北亚MF2200手机取证平台介绍

一、产品介绍。
北亚MF2200手机取证平台是由北亚企安科技(北京)有限公司(Frombyte)自主研发的一款针对智能手机(iPhone、Android)及 iPad 取证分析的法证平台。本平台采集速度快,可通过自动提取和分析手机系统中的短信、通讯录等常用信息以及 QQ、微信、钉钉、连信等多款常用手机软件中的重要数据,
深入挖掘手机中隐藏的用户痕迹,协助计算机法证人员收集信息,寻找线索。
●支持多路并行取证;
●支持多任务并行操作:取证的同时可进行数据浏览、搜索、导出等;
●支持手机已删除数据的恢复,包括:IPhone 手机,Android 手机;
●提供手机备份工具;
●完善的服务保障,开通技术支持热线随时解决用户问题;
●强大的研发能力,平均约 2-4 周更新一次,及时提供对新上市手机及APP的支持。

检验项目包括:
1)机身信息:基本信息、通讯录、通话记录、短信、彩信、相册/视频、录音/通话录音、便签、WIFI 连接记录。
2)社交软件:QQ 账号信息、好友详细数据、群详细数据、群成员列表数据、好友聊天记录(图片,语音,视频,转账,红包)、群聊天记录(图片,语音,视频,转账,红包);微信账号信息、好友详细数据、群详细数据、群成员列表数据、好友聊天记录(图片,语音,视频,转账,文档,红包)、
群聊天记录(图片,语音,视频,文档,转账,红包)、新联系人详细数据、黑名单详细数据、登录设备详细数据、公众号数据、朋友圈数据(图片,视频)、摇一摇数据、收藏数据(图片,视频)、银行卡;钉钉账号信息、好友详细数据、群详细数据、群成员列表数据、组织详细数据、聊天记录数据;探探
账号信息、好友详细数据、群详细数据、群成员列表数据、聊天记录数据。
3)浏览器:Safar 浏览器/谷歌浏览器/火狐浏览器/手机百度/QQ浏览器/UC 浏览器/360 浏览器/搜狗浏览器的搜索记录、收藏记录、历史浏览记录、下载记录。
4)出行软件:腾讯地图账户信息、位置搜索记录、导航历史记录、位置线路历史记录、收藏记录。
5)电子商务:京东/淘宝账号信息、搜索记录、收藏记录、店铺记录、订单数据、购物车数据、收货地址、聊天记录数据。
6)新闻咨询:今日头条账号信息、联系人信息、消息数据、搜索记录、浏览记录、关注信息、点赞信息、收藏信息、发表作品信息。
7)视听软件:YY/喜马拉雅、账号信息、联系人信息、消息数据、搜索记录、发表作品数据。
8)电子邮件:网易邮箱/网易邮箱大师账号信息、联系人信息、联系人分组、邮件数据、邮件附件数据。

二、产品特点。
●单路检验速度可达到每分钟3GB;集群模式管理:多路同时并行检验,速度不受影响,最多64路。
●检验安卓手机备份不需要填写IMEI及密码。
●采用无痕取证,检材无需安装第三方APP获取相关权限。
●检材无需长期连接设备,减少数据交互,确保取证结果更准确、更稳定。
●同一案件快速登记检材信息,数据自动填充。
●检出数据支持全局搜索,便于查找重点内容。
●检出数据可直接浏览,无需等待加载。
●重要数据可一键截图保存,并打印。
●检验结果支持数据自动压缩,可直接生成ISO格式文件刻录光盘,便于用户浏览。
●可一键生成电子数据取证报告WORD版;报告模板支持编辑功能。

三、系统架构图:

四、软件使用。
4.1 手机检验流程。
运行北亚手机取证平台,输入用户名和密码登录平台。

4.1.1 新建案件。
单击主页面中“新建案件”的按钮,弹出增加案件窗口“新建案件信息”填写案件编号及案件名称(例:案件编号:231211S7,案件名称:手机检验);单击“确定”按钮,案件创建成功。

4.1.2 添加被鉴定人。
点击案件信息“+被鉴定人”弹出添加被鉴定人窗口填写名称(例如:张三)点击“确定”。

4.1.3 填写编号及选择工作台。
点击“+检材”弹出“新建检材信息”窗口填写编号及选择工作台(例如:编号:231219S7001,工作台:工作台 01)点击“确定”。

4.1.4 检验。
开启手机相应权限并连接至相应工作台,在“检材”展示栏下点击“开始取证”。

点击“+手机设备取证”选择要检验的数据类型也可进行数据全备份。

待取证完成。

4.1.5 浏览数据。
在“检材”栏里点击 “报告管理”,可查看生成的报告报告样式。

4.2 数据搜索功能。
4.2.1 全局搜索功能。
支持全局检索,可在搜索条中输入关键字,按“回车”键,浏览窗口就会显示出匹配新关键字的内容。点击加载出的“退出”按钮,可以恢复到检验结果,重新匹配新的关键字。

4.2.2 分类搜索功能。
支持对每项备份单独检索,例:对微信聊天记录进行检索,可支持按好友昵称和选择起始、结束日期进行检索。

4.2.3 信息保存截图或打印功能。
支持某段备份信息保存为截图或打印。
点击“选择范围”按钮,勾选需要保存图片或打印的数据,点击“截图预览”/“打印”按钮。

4.3 检材管理功能。
4.3.1 多功能查询。
支持多功能查询,以“案件”、“被鉴定人”、“检验状态”的分类进行分组查询。例:如果想查询未进行检验的案件可在“检验状态”中选择“未检毕”选项进行查询。

4.3.2 选择字段显示功能。
支持将页面已选中类型的效果来显示当前页面所能看到的内容。例:如果只想显示编号、名称、状态的信息,在复选框中选择这三项,当前页面会只显示这三项案件信息。

4.3.3 快速操作功能。
可在操作分类中进行快速“查看检材信息”、“浏览报告”、“删除报告”例:单击“详情”按钮可直接查看检材的全部基本信息。

4.4 节点管理功能。
4.4.1 单节点控制。
可在当前页面查看每个节点是否为启动状态、当前版本及内存、CPU 占用率。可通过此页面中的更新按钮对单节点的版本进行更新(存在更新包的情况下),不影响其他节点使用。单节点可以进行一键重启、关机的功能。

4.5 文件管理功能。
4.5.1 报告管理。
可在文件管理功能中查找已经生成的报告数据(默认为.iso 格式),在最右侧点击“下载”按钮,可直接将报告下载到本地。

五、导出报告。
5.1 导出 ISO 格式报告。
导出 ISO 格式的报告。可以选择全部导出或只导出部分内容(例:只导出通讯录和通话纪录),点击“导出检验数据”按钮。

5.1.1 导出流程。
可修改报告名称、文件名称、计算文件哈希值,选择导出到选择的路径,点击“确定”按钮。

5.1.2 查看ISO格式报告。
找到 ISO 文件,windows10 系统下可用“资源管理器”直接挂载ISO文件;windows7 系统下使用第三方解压工具解压 ISO 文件,找到html 格式的文件(推荐使用谷歌浏览器)打开,报告格式如下图所示。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/624500.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

如何选择沙发3D模型下载?

在家具沙发定制过程中,选择合适的沙发3D模型可以方便地进行沟通,让双方能够更清晰地了解对方的设想。此外,通过3D模型,双方还可以更方便地对设计方案进行修改和完善。那么如何选择合适的沙发3D模型下载? 1.确定预算 在选择沙发3D…

一篇文章告诉你:通信网优比计算机岗位好在哪?

据优橙2023年就业人员专业分布统计,通信专业学员占比32.7%,非通信专业学员占比64.8%,其他占比2.5%。 可见从事网优的学员中大部分为非通信专业。而非通信专业中72%的学生在学习通信网优还是计算机专业中,选择了通信网优。 为什么越…

C# WinForm —— 14 CheckedListBox 复选列表框介绍

1. 简介 类似 ListBox,提供项的列表,区别就是 CheckedListBox 每一个项前面有个复选框 2. 常用属性 属性解释(Name)控件ID,在代码里引用的时候会用到,一般以 ckl 开头BackColor背景颜色BoderStyle边框样式:无、FixedSingle、F…

【错误的集合】力扣python

最初想法 def findErrorNums(nums):n len(nums)duplicate -1missing -1for num in nums:if nums[abs(num) - 1] < 0:duplicate abs(num)else:nums[abs(num) - 1] * -1for i in range(n):if nums[i] > 0:missing i 1breakreturn [duplicate, missing] 遇到力扣大佬…

[Go] 结构体不初始化仍然能够调用其方法

文章目录 背景复现原理验证验证2结论参考文档 背景 在写代码的时候&#xff0c;偶然没有将结构体初始化&#xff0c;又调用了该结构体的方法&#xff0c;编译器竟然没有报错&#xff0c;而且运行也是正常的。 复现 写了一个小 demo 用于复现&#xff0c;可以看到&#xff0c…

『 Linux 』重定向 Redirect(万字)

文章目录 &#x1f9f8; 什么是重定向&#x1f421; 文件描述符的分配规则&#x1f421; 重定向在日常使用中的简单示例 &#x1f9f8; 实现重定向的底层机制&#x1f421; dup2()&#x1f421; 利用dup2()实现重定向 &#x1f9f8; 在自定义Shell当中添加重定向功能&#x1f4…

Python tensor向量维度转换,不同维度的向量转化为相同的维度,经过全连接层MLP的维度转换,代码实战

问题&#xff1a;在机器学习特征工程中&#xff0c;假如每类特征需要转化为相同的维度进行拼接&#xff0c;那该怎么办呢&#xff1f;接一个全连接层MLP就可以了。 例子&#xff1a;将&#xff08;128,64&#xff09; 维度的向量转化为&#xff08;128,32&#xff09;维。 impo…

通过随机采样和数据增强来解决数据不平衡的问题

什么是类别不平衡 当每个类别的样本不平衡时&#xff0c;即在类别分布之间没有平衡比率时&#xff0c;会出现类别不平衡的问题。 这种失衡可能是轻微的&#xff0c;也可能是严重的。 取决于样本量&#xff0c;比率从1&#xff1a;2到1:10可以理解为轻微的不平衡&#xff0c;比…

基于UDP协议Python通信网络程序(服务器端+客户端)及通信协议在自动驾驶场景应用示例

一、UDP协议 UDP&#xff08;用户数据报协议&#xff09;是一种无连接的传输层协议&#xff0c;具有简单、高效的特点&#xff0c;适用于一些对数据可靠性要求不高的应用场景。UDP的主要特点包括无连接、不可靠和面向数据报。这意味着在发送数据之前不需要建立连接&#xff0c…

撤销 git add 操作(忽略被追踪的文件)

文章目录 引言I git rm命令来取消暂存【推荐】II 撤销特定文件的暂存状态2.1 git rese2.2 git restoresee also引言 应用场景: 修改.gitignoregitignore只能忽略那些原来没有被追踪的文件,如果某些文件已经被纳入了版本管理中,则修改.gitignore是无效的。那么解决方法就是先…

国产化开源鸿蒙系统智能终端RK3568主板在电子班牌项目的应用

国产化开源鸿蒙系统智能终端主板AIoT-3568A、人脸识别算法的的电子班牌方案可支持校园信息发布、人脸识别考勤、考场管理、查询互动等多项功能&#xff0c;助力学校在硬件上实现信息化、网络化、数字化&#xff0c;构建“学校、教师、学生”三个维度的智慧教育空间。 方案优势 …

微软推出的Microsoft Fabric 到底是什么?

近期&#xff0c;总有客户问小编&#xff0c;微软推出的 Microsoft Fabric 是什么&#xff1f;这个产品有什么特别之处呢&#xff1f;希望下面这篇文章能为大家解开一些疑惑。 微软Fabric是2023年5月推出的一个数据分析平台&#xff0c;它将关键数据管理和分析工作负载整合到一…

618值得入手的数码产品怎么选?2024 买过不后悔的数码好物分享

在数字时代的浪潮中&#xff0c;每一次的购物狂欢节都如同一场科技盛宴&#xff0c;让我们有机会接触到最前沿、最实用的数码产品&#xff0c;而“618”无疑是这场盛宴中最为引人瞩目的日子之一。面对琳琅满目的商品&#xff0c;如何选择那些真正值得入手的数码好物&#xff0c…

Java全局异常处理,@ControllerAdvice异常拦截原理解析【简单易懂】

https://www.bilibili.com/video/BV1sS411c7Mo 文章目录 一、全局异常处理器的类型1-1、实现方式一1-2、实现方式二 二、全局异常拦截点2-1、入口2-2、全局异常拦截器是如何注入到 DispatcherServlet 的 三、ControllerAdvice 如何解析、执行3-1、解析3-2、执行 四、其它4-1、设…

pdf怎么标注红色方框?五种PDF标注红色方框方法

pdf怎么标注红色方框&#xff1f;在当今数字化时代&#xff0c;PDF文档已成为我们日常工作和学习中不可或缺的一部分。然而&#xff0c;如何在海量的PDF文件中快速、准确地标注出重要信息&#xff0c;让内容更加醒目呢&#xff1f;今天&#xff0c;我将向大家介绍五种PDF标注红…

AI 图像生成-环境配置

一、python环境安装 Windows安装Python&#xff08;图解&#xff09; 二、CUDA安装 CUDA安装教程&#xff08;超详细&#xff09;-CSDN博客 三、Git安装 git安装教程&#xff08;详细版本&#xff09;-CSDN博客 四、启动器安装 这里安装的是秋叶aaaki的安装包 【AI绘画…

苹果cms:搜索功能的开关与设置

今天有个小伙伴问了个关于苹果cms搜索的问题&#xff1a;直接搜演员搜索不到影片信息&#xff08;如下图&#xff09; 1、我们拿演员王宝强为例&#xff1a;搜索王宝强后结果显示无相关视频 2、但是我们搜索王宝强主演的“大闹天竺”后却能得到关于王宝强的影片信息。这是为什…

【无重复字符的最长字串】

P. S.&#xff1a;以下代码均在VS2019环境下测试&#xff0c;不代表所有编译器均可通过。 P. S.&#xff1a;测试代码均未展示头文件stdio.h的声明&#xff0c;使用时请自行添加。 Problem: 3. 无重复字符的最长子串 文章目录 1、思路2、解题方法3、复杂度4、Code5、结语 1、思…

string容器-构造函数

基本概念 string本质上是一个类string类内部封装了很多成员方法&#xff0c;例如&#xff1a;查找find、拷贝copy&#xff0c;删除delete&#xff0c;替换replace&#xff0c;插入insertstring管理char*所分配的内存&#xff0c;不用担心复制越界和取值越界等&#xff0c;由类…

CentOS7中如何docker-compose

在 CentOS 7 上安装 docker-compose 需要几个步骤 步骤 1: 安装 Docker 首先&#xff0c;确保你已经安装了 Docker。如果没有安装&#xff0c;可以通过以下命令安装&#xff1a; sudo yum update -y sudo yum install -y yum-utils sudo yum-config-manager --add-repo http…