English 联系我们
咨询热线:400-675-8099
联系我们 加入收藏 打印本页
行业解决方案
方案简介
客户需求
业务价值
成功案例
 
其他行业解决方案
- 企业单位
- 教育科研
- 军工涉密
- 金融行业
- 恢复公司
- 电子政务
司法取证解决方案

国际计算机法证瓶颈与突破!

随着科技的发展,电脑日益普及。计算机取证所针对的受调查者,绝大多数拥有较高的计算机使用水平,对相关技术也比较精通,想要从中获取有用的证据难度越来越大。因为,这些电子证据可能已被受调查者删除、加密、格式化,甚至,存储介质都遭受到蓄意破坏。要想从损坏的储存介质中将证据发掘出来,法证人员需要跨越重重阻碍。
以在取证中最常见的计算机取证为例,所有重要信息的核心载体就是硬盘。硬盘从某种意义上说,就是一台非常精密的微型电脑。只有这台微型电脑工作正常,我们才有可能进入各种系统操作平台,比如windows,MAC,Liunx,最后才有可能使用各种软件恢复工具对数据进行提取、分析等操作。

3+1司法取证数据恢复方案
第一步:基于完好、稳定的硬盘,进行数据取证、分析和发现。

现在市场上已经有非常多的数据恢复软件,比如大名鼎鼎的ENCASE、X-WAYS、FianlForensic、F-Response等。这些软件都具有非常完善的“数据获取、分析、自动报告、证据存档”等能力。随着技术的不断进步,这些软件会有更深远的发展。

但是,这些恢复软件在面对有缺陷的硬盘时(比如:存在大量严重的坏道、MBR损坏、无法被电脑正常识别、在BIOS界面出现别名,例如Athens等),几乎所有基于系统操作平台的分析、取证软件也都只有望“盘”兴叹。

如何又快又准、将数据原封不动地获取,是法证首要解决的问题。

DATA COMPASS(简称DC)正是可以帮助法证界解决深层次难度问题的产品,是行业中的最新技术成果。DATA COMPASS不但具有“数据获取、分析、恢复”等能力,更重要的是,它可以处理以上各种有严重物理缺陷的硬盘,让数据恢复从逻辑层上升到了物理层的高度。

第二步:全面有效获取不稳定、缺陷硬盘上的数据。

众所周知,在一个不稳定,有缺陷的硬盘上进行数据分析,获取,是非常不明智的。因为,在这种情况下读取数据,容易造成硬盘的磁头损坏,极有可能对盘片造成损伤。不但获取不了数据,还会造成硬盘的二次损坏,导致数据的彻底毁灭。对于缺陷硬盘,最明智和通用的做法就是将数据镜像到一个介质完好而稳定的硬盘上,再进行数据的获取和分析。

在做传统的镜像时,“坏道”是我们经常会遇到的难题,它会造成系统卡死,硬盘本身失去响应,甚至在镜像过程中硬盘就被直接损失掉。DATA COMPASS具有超强的坏道处理能力,根据我们的实战经验,现有的一些镜像工具,只会单纯的跳过坏道,会造成大量的数据丢失和完整性破坏。而DATA COMPASS内设智能坏扇区跳跃功能DBER动态平衡增效读取技术™,将让使用者获得比其他镜像工具多30%以上的数据,同时,文件成功打开率也大大提高。为解决目前市场上镜像工具存在的缺陷问题,DATA COMPASS自定义坏道等待时间、坏道读取的重复次数、自动监测等功能,实现在处理严重物理坏道时的软复位、硬复位及电源复位,从而节省使用者的宝贵时间和精力。

当然大家还会关心,如何在此过程中保证源盘的安全。这也一直是我们在研发时所关注的问题。为此,效率源潜心研发多年,开发出“SHADOWDISK”影子技术™。业界称之为第四代超级镜像技术。此技术最大限度的减少了对数据源盘的读操作,有效防止磁头和扇区的二次损坏。帮助我们避免以前在数据拷贝中必须面对的多次磁头更换的麻烦。并且DATA COMPASS会分析磁盘位图(每一种操作系统都会有对应的磁盘位图来记录簇、各个扇区被使用的情况信息表,比如FAT中的FAT表,NTFS中的BT磁盘位图,Linux中的块分配),准确获悉哪些簇、扇区的使用情况,精准找到文件位置,最快,最有效的进行硬盘镜像。

现在的硬盘趋势是向大容量,高密度发展。传统的镜像模式已经远远解决不了新硬盘的问题。DATA COMPASS作为行业的龙头,首创性的技术,引领数据安全领域迅速的迈向新的台阶。

密码保护也是我们在取证时会遇到的问题之一。在当前的解密软件或取证软件自带功能中,兼容性较差,只能支持70%的硬盘型号。无法解决现在不断更新、容量不断增大的硬盘市场。DATA COMPASS的“密码校验过滤”功能™可以全面解决此类问题。DATA COMPASS通过建立虚拟环境对硬盘进行探测,采用绕过硬盘保护密码-master password的方式,建立相应固件模块,直接进行数据提取与恢复进程。

此项技术不依赖任何解密软件。不解密也不破坏密码模块,可支持目前市面上已知的超过95%的硬盘型号,包括密码保护机制最严格的日立硬盘。DC会不断升级,随时跟进市场动态,只要厂家推出了新型号硬盘,研发部门就会在最短时间内升级跟随支持。例如DATA COMPASS现已能够支持2008年6月出厂的日立5432型号。

DATA COMPASS嵌入了高智能化软件,让操作非常简单,使用者只需选择对应品牌和型号,DC即可自动模拟,使用者按界面操作提示即可完成所有工作,最终直接查看数据并按需拷贝。

当然,我们不仅是要完整的数据,更重要的是保证数据的“原始性”。在各种调查或取证过程中,读取、分析硬盘或其他移动存储中的数据时,保留原始文件内容和时间戳是非常关键的,这也是保持证据原始性的一个要求。

DATA COMPASS内置效率源首创的“SWPS安全访问规则”技术™,能够绝对保证所有数据的原始状态,杜绝任何病毒、木马。效率源研发并首创的这种规则,能够最大限度的满足我们取证界对数据100%原始状态的要求。

第三步 实现在不认盘状态下的数据获取、分析.
电脑出现不认盘的情况,一般可以分为两种:1、物理损坏,针对此种情况,效率源提供专业修复方案,HD HPE PRO。各位可从官方网站获取更多信息资料。2、固件损坏。这种情况是非常常见地。比如,迈拓、希捷、日立。因为固件的部分模块的损坏,就有可能造成整个硬盘无法被识别。
而对于一个连电脑都无法识别的硬盘时,要如何快速、有效地获取数据?作为全球领先的专业研发机构,效率源所研发的DATA COMPASS内置了“SA ANALOG”虚拟技术*。此技术使DATA COMPASS可以不依赖硬盘固件区进行硬盘初始化启动,直接访问硬盘存放数据的区域!在硬盘容量不断扩大,密度不断提升,越来越容易损坏的情况下,可以不依赖于固件区而提取数据,无疑是对我们业界的一大好消息。
+1步骤:实现在任意时间、任意地点、任意环境,对任意品牌硬盘进行数据提取、恢复处理的需求。

从取证的角度说,我们应尽早搜集证据,并保证其没有受到任何破坏。因此能否不受环境影响而提取、恢复数据,是成败的关键之处。DATA COMPASS特采用便携设计,满足各种上门取证、移动侦查等需求。DATA COMPASS使用USB接口的通用外接设备,一台笔记本电脑,一个效率源DATA COMPASS,实现在任意时间、任意地点、任意环境,就可对任意品牌硬盘进行数据提取、恢复处理。

DATA COMPASS全面支持不同厂商的所有PATA及SATA接口硬盘,包括IDE,SATA,3.5”,2.5”, 1.8”, 1.0”的物理以及逻辑数据提取及恢复;同时还可以用于FLASH(USD,SD,MMC), FDD等存储介质的逻辑数据提取及恢复。

DATA COMPASS支持FAT16,32,NTFS,Linux Native, Linux Swap, HFS+,以及各种其他的专业设备而所用的特殊分区格式。

虽然DATA COMPASS集聚众多功能,可以跨平台、多系统、全方位支持使用者,但却绝不是独行其事的,DATA COMPASS是可以配合任何取证软件的数据恢复设备!DATA COMPASS采用上层软件的开放式设计,各位可以任意指定一款已经熟悉的软件作为上层恢复、分析软件通过DATA COMPASS进行工作。DATA COMPASS可以与现有的任何取证软件进行无缝连接。比如我们常用的ENCASE、X-WAYS、FianlForensic、F-Response等等。DATA COMPASS的出现,是进一步扩大了各种取证软件的应用范围,突破业界现有的瓶颈。

我们相信,任何一个领域都集合了众多优秀、精良的技术,只有充分融合这些技术才能刺激这一领域的发展、繁荣。效率源一直从事全球领先的高尖端科技数据恢复及司法取证的研究,从2001年进入电子数据恢复行业以来,不断取得技术进步,研发出领先的数据恢复产品。

目前,全球2/3的大中型专业数据恢复公司采用了效率源的产品,为客户提供实时的高质量服务,每年创造价值超过1亿美元,为客户挽回上百亿美元的经济损失。

效率源2005年进入司法取证行业,采取开放式合作态度,实现与各种取证软件无缝连接,也只有行业领先者才有这种高瞻远瞩的远见。当然,效率源从不会停留在过去的成绩上,而是时刻放眼未来,关注技术的最新发展,用无可置疑的权威技术来确保客户的最大利益。

我们除可以根据市场开发出卓越的司法取证产品外,还可以根据不同客户的需求,定制开发或产品OEM,我们尊重我们的每一位客户,产品销售不是我们的主要目的,开发出优秀的高智能易操作产品使客户受益才是我们不断追求的目标。

同时,效率源提供业界最强大的技术培训服务,我们愿意将我们所有的知识与各位分享,具体课程情况各位可参见我方官网

附录:

1、内设智能坏扇区跳跃功能:当程序按照预设定值执行了坏道跳跃之后,DC软件会尝试从跳跃到的扇区往回读取,直到发现坏道为止,而不是从到达的扇区直接往后读取。通过这个技术可以将使使用者得到比一般坏道跳跃技术更多的用户数据。

2、自动监测:DC的自动监控功能,能够通过软复位、硬复位和电源复位三种方式来解决由于严重物理损伤而被卡死不响应的磁盘,使得程序可以继续进行自动读取数据操作, 无需手动干预,一键即可轻松完成。

3、内置HEPSS高效供电系统:在磁头读写坏道严重区域时,硬盘控制部分会自动加大对磁头电路的电流输出, 从而可以将磁头读写能力增强到工厂设计极限,防止造成在原来标准工作模式下的磁头读取不停失败形成的敲击.

4、“SHADOWDISK”影子技术:此项技术会将已经读取过的扇区镜像到一个外接的影子硬盘上,在接下来任何对这些扇区的读取请求都会被发送到影子硬盘的对应影子扇区执行。这就意味着原本在数据恢复过程中会被多次访问的源盘扇区将只会进行一次读操作!

5、“SWPS安全访问规则”技术:直接通过OS访问客户的硬盘是极度冒险的, 因为OS在访问扇区时会主动的往硬盘扇区写入管理数据以方便系统资源管理, 但是不幸的是这种设定如果用在极度不稳定的硬盘上时, 这种不必要的强制写入往往就会造成数据源盘崩溃,数据丢失。DC内置效率源首创的”SWPS安全访问规则”技术,通过底层监测来阻止规则以外的访问指令, 可杜绝一切意外损害, 在恢复过程中100%的保证源盘数据的完整原始状态。

6、“SA ANALOG”虚拟技术:能使 DC直接在内存中建立引导硬盘所需的关键信息, 可以完全不依赖硬盘固件区而进行硬盘初始化启动, 并可直接访问硬盘存放数据的区域。

 

沟通
如果您需要了解更多DC信息,请点击这里,效率源专业的销售代表团队将第一时间和您联系,为您提供全面详细的产品及行业信息...
 
下载
3+1司法取证数据恢复方案
中国计算机法证技术峰会
友情链接:北京数据恢复
关于我们 | 法律条款 | 网站地图 | 友情链接
© 1993-2008 效率源信息安全技术有限责任公司 版权所有 蜀ICP备05006903号