北亚MF2200手机取证平台介绍

一、产品介绍。
北亚MF2200手机取证平台是由北亚企安科技(北京)有限公司(Frombyte)自主研发的一款针对智能手机(iPhone、Android)及 iPad 取证分析的法证平台。本平台采集速度快,可通过自动提取和分析手机系统中的短信、通讯录等常用信息以及 QQ、微信、钉钉、连信等多款常用手机软件中的重要数据,
深入挖掘手机中隐藏的用户痕迹,协助计算机法证人员收集信息,寻找线索。
●支持多路并行取证;
●支持多任务并行操作:取证的同时可进行数据浏览、搜索、导出等;
●支持手机已删除数据的恢复,包括:IPhone 手机,Android 手机;
●提供手机备份工具;
●完善的服务保障,开通技术支持热线随时解决用户问题;
●强大的研发能力,平均约 2-4 周更新一次,及时提供对新上市手机及APP的支持。

检验项目包括:
1)机身信息:基本信息、通讯录、通话记录、短信、彩信、相册/视频、录音/通话录音、便签、WIFI 连接记录。
2)社交软件:QQ 账号信息、好友详细数据、群详细数据、群成员列表数据、好友聊天记录(图片,语音,视频,转账,红包)、群聊天记录(图片,语音,视频,转账,红包);微信账号信息、好友详细数据、群详细数据、群成员列表数据、好友聊天记录(图片,语音,视频,转账,文档,红包)、
群聊天记录(图片,语音,视频,文档,转账,红包)、新联系人详细数据、黑名单详细数据、登录设备详细数据、公众号数据、朋友圈数据(图片,视频)、摇一摇数据、收藏数据(图片,视频)、银行卡;钉钉账号信息、好友详细数据、群详细数据、群成员列表数据、组织详细数据、聊天记录数据;探探
账号信息、好友详细数据、群详细数据、群成员列表数据、聊天记录数据。
3)浏览器:Safar 浏览器/谷歌浏览器/火狐浏览器/手机百度/QQ浏览器/UC 浏览器/360 浏览器/搜狗浏览器的搜索记录、收藏记录、历史浏览记录、下载记录。
4)出行软件:腾讯地图账户信息、位置搜索记录、导航历史记录、位置线路历史记录、收藏记录。
5)电子商务:京东/淘宝账号信息、搜索记录、收藏记录、店铺记录、订单数据、购物车数据、收货地址、聊天记录数据。
6)新闻咨询:今日头条账号信息、联系人信息、消息数据、搜索记录、浏览记录、关注信息、点赞信息、收藏信息、发表作品信息。
7)视听软件:YY/喜马拉雅、账号信息、联系人信息、消息数据、搜索记录、发表作品数据。
8)电子邮件:网易邮箱/网易邮箱大师账号信息、联系人信息、联系人分组、邮件数据、邮件附件数据。

二、产品特点。
●单路检验速度可达到每分钟3GB;集群模式管理:多路同时并行检验,速度不受影响,最多64路。
●检验安卓手机备份不需要填写IMEI及密码。
●采用无痕取证,检材无需安装第三方APP获取相关权限。
●检材无需长期连接设备,减少数据交互,确保取证结果更准确、更稳定。
●同一案件快速登记检材信息,数据自动填充。
●检出数据支持全局搜索,便于查找重点内容。
●检出数据可直接浏览,无需等待加载。
●重要数据可一键截图保存,并打印。
●检验结果支持数据自动压缩,可直接生成ISO格式文件刻录光盘,便于用户浏览。
●可一键生成电子数据取证报告WORD版;报告模板支持编辑功能。

三、系统架构图:

四、软件使用。
4.1 手机检验流程。
运行北亚手机取证平台,输入用户名和密码登录平台。

4.1.1 新建案件。
单击主页面中“新建案件”的按钮,弹出增加案件窗口“新建案件信息”填写案件编号及案件名称(例:案件编号:231211S7,案件名称:手机检验);单击“确定”按钮,案件创建成功。

4.1.2 添加被鉴定人。
点击案件信息“+被鉴定人”弹出添加被鉴定人窗口填写名称(例如:张三)点击“确定”。

4.1.3 填写编号及选择工作台。
点击“+检材”弹出“新建检材信息”窗口填写编号及选择工作台(例如:编号:231219S7001,工作台:工作台 01)点击“确定”。

4.1.4 检验。
开启手机相应权限并连接至相应工作台,在“检材”展示栏下点击“开始取证”。

点击“+手机设备取证”选择要检验的数据类型也可进行数据全备份。

待取证完成。

4.1.5 浏览数据。
在“检材”栏里点击 “报告管理”,可查看生成的报告报告样式。

4.2 数据搜索功能。
4.2.1 全局搜索功能。
支持全局检索,可在搜索条中输入关键字,按“回车”键,浏览窗口就会显示出匹配新关键字的内容。点击加载出的“退出”按钮,可以恢复到检验结果,重新匹配新的关键字。

4.2.2 分类搜索功能。
支持对每项备份单独检索,例:对微信聊天记录进行检索,可支持按好友昵称和选择起始、结束日期进行检索。

4.2.3 信息保存截图或打印功能。
支持某段备份信息保存为截图或打印。
点击“选择范围”按钮,勾选需要保存图片或打印的数据,点击“截图预览”/“打印”按钮。

4.3 检材管理功能。
4.3.1 多功能查询。
支持多功能查询,以“案件”、“被鉴定人”、“检验状态”的分类进行分组查询。例:如果想查询未进行检验的案件可在“检验状态”中选择“未检毕”选项进行查询。

4.3.2 选择字段显示功能。
支持将页面已选中类型的效果来显示当前页面所能看到的内容。例:如果只想显示编号、名称、状态的信息,在复选框中选择这三项,当前页面会只显示这三项案件信息。

4.3.3 快速操作功能。
可在操作分类中进行快速“查看检材信息”、“浏览报告”、“删除报告”例:单击“详情”按钮可直接查看检材的全部基本信息。

4.4 节点管理功能。
4.4.1 单节点控制。
可在当前页面查看每个节点是否为启动状态、当前版本及内存、CPU 占用率。可通过此页面中的更新按钮对单节点的版本进行更新(存在更新包的情况下),不影响其他节点使用。单节点可以进行一键重启、关机的功能。

4.5 文件管理功能。
4.5.1 报告管理。
可在文件管理功能中查找已经生成的报告数据(默认为.iso 格式),在最右侧点击“下载”按钮,可直接将报告下载到本地。

五、导出报告。
5.1 导出 ISO 格式报告。
导出 ISO 格式的报告。可以选择全部导出或只导出部分内容(例:只导出通讯录和通话纪录),点击“导出检验数据”按钮。

5.1.1 导出流程。
可修改报告名称、文件名称、计算文件哈希值,选择导出到选择的路径,点击“确定”按钮。

5.1.2 查看ISO格式报告。
找到 ISO 文件,windows10 系统下可用“资源管理器”直接挂载ISO文件;windows7 系统下使用第三方解压工具解压 ISO 文件,找到html 格式的文件(推荐使用谷歌浏览器)打开,报告格式如下图所示。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/837475.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【VUE】VUE3绘制箭头组件

效果预览&#xff1a; 长、宽、粗细等等根据情况合理调整即可。 组件&#xff1a; <template><div class"line" :style"props.arrowsColor"></div> </template><script setup> import { defineProps, ref, onMounted } fr…

为什么使用AI 在游戏中不犯法

使用AI在游戏中本身并不违法&#xff0c;甚至在很多情况下&#xff0c;游戏公司自己也会在游戏中集成AI来提高游戏体验&#xff0c;例如通过AI驱动的非玩家角色&#xff08;NPC&#xff09;来增加游戏的互动性和挑战性。然而&#xff0c;使用AI是否违法取决于AI的使用方式和目的…

36. 有效的数独 - 力扣(LeetCode)

基础知识要求&#xff1a; Java&#xff1a;方法、for循环、if判断、数组 Python&#xff1a; 方法、for循环、if判断、列表、集合 题目&#xff1a; 请你判断一个 9 x 9 的数独是否有效。只需要 根据以下规则 &#xff0c;验证已经填入的数字是否有效即可。 数字 1-9 在每一…

word2019 64位 NoteExpress突然无法使用解决方法

之前用的好好的&#xff0c;去除格式化运行过一次。 打开别的文档&#xff0c;突然发现红框中的图标全变灰了 根据教程添加 加载项&#xff0c;然后word以管理员身份重启&#xff0c;NE也以管理员身份运行&#xff0c;又可以了 然后突然又不行了&#xff0c;重启电脑后NE变成…

Android Studio开发之路(十二)image、byte[]、mat、Bitmap几种格式互转合集

一、知识点 Camerax中的 imageCapture用例默认的image格式是JPEG, 而ImageAnalysis用例默认的image格式是YUV_420_888. 二、ImageAnalysis用例中ImageProxy转mat YUV转Mat 三、imageCapture中image专byte[] 如下边代码&#xff0c; //拍照&#xff0c;保存到内存 private…

普中STM32F103ZET6开发板让DS0和DS1两个LED同时亮

欢迎关注我👆,收藏下次不迷路┗|`O′|┛ 嗷~~ 目录 一.前言 二.代码 三.运行效果 一.前言 在这套stm32教程中,只教学了如何亮DS0,而没有教学如何亮DS1。 二.代码 main.c #include "stm32f10x.h"void Syst

jQuery的选择器与自带函数详解

在前端开发中&#xff0c;jQuery是一个广泛使用的JavaScript库&#xff0c;它极大地简化了HTML文档遍历、事件处理、动画以及AJAX交互等操作。本文将通过一个示例页面&#xff0c;详细介绍jQuery的选择器和一些常用的自带函数。 示例代码优化 首先&#xff0c;我们来优化和完…

flowable多对并发网关跳转的分析

更多ruoyi-nbcio功能请看演示系统 gitee源代码地址 前后端代码&#xff1a; https://gitee.com/nbacheng/ruoyi-nbcio 演示地址&#xff1a;RuoYi-Nbcio后台管理系统 http://218.75.87.38:9666/ 更多nbcio-boot功能请看演示系统 gitee源代码地址 后端代码&#xff1a; h…

webpack监听文件改变实时编译示例:热更新

watchpack是webpack内部使用的模块&#xff0c;用于监听文件系统。当使用webpack-dev-server或webpack的–watch选项时&#xff0c;webpack会利用watchpack监听文件系统的变化 webpack-dev-server可以用来实现热更新 npm i -D webpack-dev-serverpackage.json"scripts&quo…

SpringBoot整合JavaMail邮件

JavaMail邮件发送 文章目录 JavaMail邮件发送1.方式一&#xff1a;SpringBoot整合JavaMailSender2.方式二&#xff1a;java直接发送 1.方式一&#xff1a;SpringBoot整合JavaMailSender 1.yml配置提取 application: mail:smtp:#服务器主机名host: smtp.qq.com#服务器端口 por…

spring boot3多模块项目工程搭建-下(团队开发模板)

⛰️个人主页: 蒾酒 &#x1f525;系列专栏&#xff1a;《spring boot实战》 目录 写在前面 上文衔接 Common模块 DAO模块 Service模块 Web模块 API模块 写在最后 写在前面 本文介绍了springboot开发后端服务&#xff0c;多模块项目工程搭建&#xff0c;各模块的…

ZL-016D多通道小鼠主动跑轮系统主要研究动物生活节律

简单介绍&#xff1a; 多通道小鼠主动跑轮系统是由动物本身自发运动来推动跑轮转动。在这种构型中&#xff0c;笼内动物长期活动的信息&#xff0c;如跑轮转动方向、转数、累计总行程等&#xff0c;能够使用编码器进行长度计记录。此装置由转轮组件、笼体、以及转动方向速度传…

勒索软件漏洞?在不支付赎金的情况下解密文件

概述 在上一篇文章中&#xff0c;笔者对BianLian勒索软件进行了研究剖析&#xff0c;并且尝试模拟构建了一款针对BianLian勒索软件的解密工具&#xff0c;研究分析过程中&#xff0c;笔者感觉构建勒索软件的解密工具还挺有成就感&#xff0c;因此&#xff0c;笔者准备再找一款…

uniapp外部scss文件使用scss语法不生效,

项目场景&#xff1a; 页面的样式重复我想提取出来作为公共样式 新建scss文件&#xff0c;然后引入&#xff0c;结果样式不生效 问题描述&#xff1a; uniapp官网示例引入css的方法 /* 绝对路径 */ import url(/common/uni.css); import url(/common/uni.css); /* 相对路径 …

企业OA办公系统开发笔记:2、MyBatis-Plus

文章目录 企业办公系统&#xff1a;2、MyBatis-Plus一、MyBatis-Plus1、简介2、主要特点3、依赖 二、MyBatis-Plus入门1、配置文件2、启动类3、实体类4、添加Mapper类5、测试Mapper接口6、CRUD测试6.1、insert添加6.1.1、示例6.1.2、主键策略 6.2、更新6.3、删除6.3.1、根据id删…

第十一届蓝桥杯大赛软件类决赛 Java A 组

文章目录 发现宝藏【考生须知】试题 A: 合数个数试题 B : 含 2 天数试题 C: 本质上升序列试题 D: 迨尺天涯试题 E: 玩具蛇试题 F: 游园安排试题 G: 画廊试题 H: 奇偶覆盖试题 I: 补给试题 J: 蓝跳跳 发现宝藏 前些天发现了一个巨牛的人工智能学习网站&#xff0c;通俗易懂&…

【Python】Python中的除法运算

在 Python 中&#xff0c;除法运算可以通过几种不同的运算符来执行&#xff0c;主要包括普通除法 (/) 和整除 (//)&#xff0c;还有取余运算 (%)&#xff0c;这些运算符有各自的特定用途和行为。 1. 普通除法 (/) 普通除法运算符 / 用于执行标准的除法运算&#xff0c;结果总…

【Linux】使用Valgrind定位内存增长问题

文章目录 1 内存问题2 Valgrind2.1 Valgrind介绍2.2 Valgrind中的Memcheck2.3 Valgrind中的Massif 3 总结 1 内存问题 内存问题是一类比较难以定位的问题&#xff0c;通常有两类场景&#xff1a; 程序在低负载情况下的内存使用量是否正常&#xff0c;低负载情况下不应该太高程…

Python基础语法【1】

做个简单的总结 1.输出 直接通过print函数进行输出 print("Hello") 2.变量 2.1命名规则 变量名只能包含字母、数字和下划线。变量名能以字母或下划线打头&#xff0c;但不能以数字打头。例如&#xff0c;可将变量命名为message_1&#xff0c;但不能将其命名为1…

spring-activiti 一些操作

文章目录 一、bpmn文件部署二、发起一个流程三、查找任务四、提交/完成任务五、流程定义的查询六、流程的删除七、流程历史信息查看八、指派任务九、委派任务十、放回任务十一、回退任务十二、终止任务 一、bpmn文件部署 AurowardRepositoryService rep;//通过流区创建一个工作…