Hibernation Recon

Hibernation Recon

Orodja in tehnike, ki so jih dolga leta uporabljali za analizo datotek za mirovanje sistema Microsoft Windows®, so strokovnjake za digitalno forenziko pustili v temi… do zdaj!Hibernacija Recon je bila razvita tako, da ne podpira samo obnove pomnilnika iz datotek sistema Windows XP, Vista, 7, 8 / 8.1 in 10, ampak tudi za pravilno prepoznavanje in pridobivanje ogromnih količin informacij iz več vrst (in ravni) ohlapnega prostora, kipogosto obstajajo znotraj njih.Pravilno izkoriščanje datotek za prezimovanje omogoča strokovnjakom digitalne forenzike, da "pogledajo nazaj v čas" in odkrijejo prepričljive dokaze iz računalnikov Windows.Strokovnjaki za digitalno forenziko si ne morejo več privoščiti analize elektronskih dokazov, ne da bi izvlekli največjo vrednost iz sistema hibernacije sistema Windows.ps ali celo izbrisali z rekonstrukcijo registra ...
hibernation-recon

Kategorije

Alternativa Hibernation Reconu za vse platforme s katero koli licenco

Forensic Toolkit FTK

Forensic Toolkit FTK

FTK je digitalna preiskovalna platforma, ki jo navaja sodišče, zgrajena za hitrost, stabilnost in enostavnost uporabe.Omogoča celovito obdelavo in indeksiranje spredaj, zato je filtriranje in iskanje hitrejše kot pri katerem koli drugem izdelku.
  • Plačljiva
EnCase

EnCase

EnCase vsebuje orodja za več področij digitalnega forenzičnega postopka;pridobivanje, analiza in poročanje.Programska oprema vključuje tudi skriptno napravo z imenom EnScript z različnimi API-ji za interakcijo z dokazi.