北亚MF2200手机取证平台介绍

news2025/1/20 14:53:12

一、产品介绍。
北亚MF2200手机取证平台是由北亚企安科技(北京)有限公司(Frombyte)自主研发的一款针对智能手机(iPhone、Android)及 iPad 取证分析的法证平台。本平台采集速度快,可通过自动提取和分析手机系统中的短信、通讯录等常用信息以及 QQ、微信、钉钉、连信等多款常用手机软件中的重要数据,
深入挖掘手机中隐藏的用户痕迹,协助计算机法证人员收集信息,寻找线索。
●支持多路并行取证;
●支持多任务并行操作:取证的同时可进行数据浏览、搜索、导出等;
●支持手机已删除数据的恢复,包括:IPhone 手机,Android 手机;
●提供手机备份工具;
●完善的服务保障,开通技术支持热线随时解决用户问题;
●强大的研发能力,平均约 2-4 周更新一次,及时提供对新上市手机及APP的支持。

检验项目包括:
1)机身信息:基本信息、通讯录、通话记录、短信、彩信、相册/视频、录音/通话录音、便签、WIFI 连接记录。
2)社交软件:QQ 账号信息、好友详细数据、群详细数据、群成员列表数据、好友聊天记录(图片,语音,视频,转账,红包)、群聊天记录(图片,语音,视频,转账,红包);微信账号信息、好友详细数据、群详细数据、群成员列表数据、好友聊天记录(图片,语音,视频,转账,文档,红包)、
群聊天记录(图片,语音,视频,文档,转账,红包)、新联系人详细数据、黑名单详细数据、登录设备详细数据、公众号数据、朋友圈数据(图片,视频)、摇一摇数据、收藏数据(图片,视频)、银行卡;钉钉账号信息、好友详细数据、群详细数据、群成员列表数据、组织详细数据、聊天记录数据;探探
账号信息、好友详细数据、群详细数据、群成员列表数据、聊天记录数据。
3)浏览器:Safar 浏览器/谷歌浏览器/火狐浏览器/手机百度/QQ浏览器/UC 浏览器/360 浏览器/搜狗浏览器的搜索记录、收藏记录、历史浏览记录、下载记录。
4)出行软件:腾讯地图账户信息、位置搜索记录、导航历史记录、位置线路历史记录、收藏记录。
5)电子商务:京东/淘宝账号信息、搜索记录、收藏记录、店铺记录、订单数据、购物车数据、收货地址、聊天记录数据。
6)新闻咨询:今日头条账号信息、联系人信息、消息数据、搜索记录、浏览记录、关注信息、点赞信息、收藏信息、发表作品信息。
7)视听软件:YY/喜马拉雅、账号信息、联系人信息、消息数据、搜索记录、发表作品数据。
8)电子邮件:网易邮箱/网易邮箱大师账号信息、联系人信息、联系人分组、邮件数据、邮件附件数据。

二、产品特点。
●单路检验速度可达到每分钟3GB;集群模式管理:多路同时并行检验,速度不受影响,最多64路。
●检验安卓手机备份不需要填写IMEI及密码。
●采用无痕取证,检材无需安装第三方APP获取相关权限。
●检材无需长期连接设备,减少数据交互,确保取证结果更准确、更稳定。
●同一案件快速登记检材信息,数据自动填充。
●检出数据支持全局搜索,便于查找重点内容。
●检出数据可直接浏览,无需等待加载。
●重要数据可一键截图保存,并打印。
●检验结果支持数据自动压缩,可直接生成ISO格式文件刻录光盘,便于用户浏览。
●可一键生成电子数据取证报告WORD版;报告模板支持编辑功能。

三、系统架构图:

四、软件使用。
4.1 手机检验流程。
运行北亚手机取证平台,输入用户名和密码登录平台。

4.1.1 新建案件。
单击主页面中“新建案件”的按钮,弹出增加案件窗口“新建案件信息”填写案件编号及案件名称(例:案件编号:231211S7,案件名称:手机检验);单击“确定”按钮,案件创建成功。

4.1.2 添加被鉴定人。
点击案件信息“+被鉴定人”弹出添加被鉴定人窗口填写名称(例如:张三)点击“确定”。

4.1.3 填写编号及选择工作台。
点击“+检材”弹出“新建检材信息”窗口填写编号及选择工作台(例如:编号:231219S7001,工作台:工作台 01)点击“确定”。

4.1.4 检验。
开启手机相应权限并连接至相应工作台,在“检材”展示栏下点击“开始取证”。

点击“+手机设备取证”选择要检验的数据类型也可进行数据全备份。

待取证完成。

4.1.5 浏览数据。
在“检材”栏里点击 “报告管理”,可查看生成的报告报告样式。

4.2 数据搜索功能。
4.2.1 全局搜索功能。
支持全局检索,可在搜索条中输入关键字,按“回车”键,浏览窗口就会显示出匹配新关键字的内容。点击加载出的“退出”按钮,可以恢复到检验结果,重新匹配新的关键字。

4.2.2 分类搜索功能。
支持对每项备份单独检索,例:对微信聊天记录进行检索,可支持按好友昵称和选择起始、结束日期进行检索。

4.2.3 信息保存截图或打印功能。
支持某段备份信息保存为截图或打印。
点击“选择范围”按钮,勾选需要保存图片或打印的数据,点击“截图预览”/“打印”按钮。

4.3 检材管理功能。
4.3.1 多功能查询。
支持多功能查询,以“案件”、“被鉴定人”、“检验状态”的分类进行分组查询。例:如果想查询未进行检验的案件可在“检验状态”中选择“未检毕”选项进行查询。

4.3.2 选择字段显示功能。
支持将页面已选中类型的效果来显示当前页面所能看到的内容。例:如果只想显示编号、名称、状态的信息,在复选框中选择这三项,当前页面会只显示这三项案件信息。

4.3.3 快速操作功能。
可在操作分类中进行快速“查看检材信息”、“浏览报告”、“删除报告”例:单击“详情”按钮可直接查看检材的全部基本信息。

4.4 节点管理功能。
4.4.1 单节点控制。
可在当前页面查看每个节点是否为启动状态、当前版本及内存、CPU 占用率。可通过此页面中的更新按钮对单节点的版本进行更新(存在更新包的情况下),不影响其他节点使用。单节点可以进行一键重启、关机的功能。

4.5 文件管理功能。
4.5.1 报告管理。
可在文件管理功能中查找已经生成的报告数据(默认为.iso 格式),在最右侧点击“下载”按钮,可直接将报告下载到本地。

五、导出报告。
5.1 导出 ISO 格式报告。
导出 ISO 格式的报告。可以选择全部导出或只导出部分内容(例:只导出通讯录和通话纪录),点击“导出检验数据”按钮。

5.1.1 导出流程。
可修改报告名称、文件名称、计算文件哈希值,选择导出到选择的路径,点击“确定”按钮。

5.1.2 查看ISO格式报告。
找到 ISO 文件,windows10 系统下可用“资源管理器”直接挂载ISO文件;windows7 系统下使用第三方解压工具解压 ISO 文件,找到html 格式的文件(推荐使用谷歌浏览器)打开,报告格式如下图所示。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1674073.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

海外仓管理优化策略:花更少的钱,收获更大的收益

海外仓成本确实越来越高了。 仓储成本和人力成本几乎占据了海外仓经营成本的一大部分,这严重的影响了海外仓企业的盈利能力。如果你正打算开设海外仓业务或者已经在经营海外仓业务,那这个问题一定不能忽视,毕竟成本越高,就意味着你…

[算法面试]_01_L1和L2正则化,为什么L1正则化更容易导致稀疏?

本人今年参加了很多面试,也有幸拿到了一些大厂的offer,整理了众多面试资料,后续还会分享众多面试资料。 整理成了面试系列,由于时间有限,每天整理一点,后续会陆续分享出来,感兴趣的朋友可关注收…

在idea中使用vue

一、安装node.js 1、在node.js官网(下载 | Node.js 中文网)上下载适合自己电脑版本的node.js压缩包 2、下载完成后进行解压并安装,一定要记住自己的安装路径 一直点击next即可,这部选第一个 3、安装成功后,按住winR输入…

Vue3+TS实现将html或富文本编辑器转为Word并下载

说明:我用的富文本编辑器是wangEditor: wangEditor官网 安装 yarn add wangeditor/editor # 或者 npm install wangeditor/editor --save yarn add wangeditor/editor-for-vuenext # 或者 npm install wangeditor/editor-for-vuenext --save yarn add …

国内验签DV单域名SSL证书怎么购买?

JoySSL所签发的专业版单域名SSL证书可以做到国内验签,数据不出境,安全等级为业内最高。 JoySSL 专业版国际算法DV单域名证书-JoySSLJoySSL专业版国际算法DV单域名证书通过交叉授信方式,实现国产根与欧美根相互验证,完美兼容且自主…

武汉星起航:亚马逊——全球市场中的物流巨擘与技术创新引领者

在全球电商的舞台上,亚马逊凭借其卓越的物流体系、领先的技术创新以及深厚的市场底蕴,稳坐全球市场的头把交椅。其前瞻性的战略布局和不断优化的运营模式,不仅推动了整个电商行业的发展,也为全球消费者带来了前所未有的购物体验。…

C++哈希(个人笔记)

C哈希 1.unordered_mapd1.1unordered_map的构造函数1.2unorder_map的容量1.3unordered_map的迭代器1.4unordered_map的元素访问1.5unorder_map的查找1.6unordered_map的修改操作1.7unordered_map的桶操作 2.unordered_set3.unordered_set和unordered_set的笔试题4.哈希4.1哈希概…

window.localStorage.setItem() 报错

目录标题 一、原因二、快速解决三、彻底解决 一、原因 在使用sessionStorage做缓存处理时,报了如上的错误提示,经查是sessionStorage对大小是有限制的,所以要进行try catch,500KB左右的东西保存起来就会令到Resources变卡&#x…

240W 宽电压输入 AC/DC 导轨式开关电源——TPR/NDR-U240-XS 系列

TPR/NDR-U240-XS 系列导轨式开关电源,额定输出功率为240W,产品输入范围:90-264VAC。提供24V、48V输出,具有短路保护,过载保护等功能,并具备高效率,高可靠性、高寿命、更安全、更稳定等特点&…

YOLOv8_seg训练流程-原理解析[实例分割理论篇]

本篇将介绍一下YOLOv8实例分割网络的训练流程,同样在看此篇文章之前先去看一下预测流程YOLOv8_seg预测流程-原理解析[实例分割理论篇]-CSDN博客 ,还有目标检测任务的训练流程YOLOv8训练流程-原理解析[目标检测理论篇]-CSDN博客 ,这两篇都是前置课程,下图是YOLOv8实例分割的…

【Linux取经路】进程通信之匿名管道

文章目录 一、进程间通信介绍1.1 进程间通信是什么?1.2 进程间通信的目的1.3 进程通信该如何实现 二、管道2.1 匿名管道2.1.1 站在文件描述符角度深入理解管道2.1.2 接口使用2.1.3 PIPE_BUFFER 和 Pipe capacity2.1.4 管道中的四种情况2.1.5 管道特征总结 2.2 匿名管…

八字排盘软件-​无敌八字排盘软件

功能介绍 1.完全免费使用,即使用不需要付费且无任何限制。 2.同时推出手机版电脑版,两版本数据互通互用,即电脑版的数据可以备份到手机版上导入,手机版的数据也可以备份到电脑版上恢复导入,方便手机和电脑共用的朋友。…

前端崽的java study笔记

文章目录 basic1、sprint boot概述2、sprint boot入门3、yml 配置信息书写和获取 持续更新ing~ basic 1、sprint boot概述 sprint boot特性: 起步依赖(maven坐标):解决配置繁琐的问题,只需要引入sprint boot起步依赖的…

周围很多朋友都不做java开发了而转换学网络安全,这个值得吗?

在开始前我有一些资料,是我根据网友给的问题精心整理了一份「java的资料从专业入门到高级教程」, 点个关注在评论区回复“888”之后私信回复“888”,全部无偿共享给大家!!! 其实说白了,值不值…

在线音乐系统

文章目录 在线音乐系统一、项目演示二、项目介绍三、部分功能截图四、部分代码展示五、底部获取项目(9.9¥带走) 在线音乐系统 一、项目演示 音乐网站 二、项目介绍 基于springbootvue的前后端分离在线音乐系统 登录角色 : 用户、管理员 用…

超详细Redis下载安装图文教程(Win和Linux版)

超级详细 的 Redis 安装教程 说明 Windows 版本的 Redis 是 Microsoft 的开源部门提供的 Redis. 这个版本的 Redis 适合开发人员学习使用,生产环境中使用 Linux 系统上的 Redis, 这里讲解了这两种的安装和下载。按照你们需要的liunx 或window步骤来 就可以了&#x…

Linux sudo 指令

sudo命令 概念: sudo是linux下常用的允许普通用户使用超级用户权限的工具,允许系统管理员让普通用户执行一些或者全部的root命令,如halt,reboot,su等。这样不仅减少了root用户的登录和管理时间,同样也提高…

案例分享 I 千视协助Lentia City 购物中心实现轻量化、数字化转型

随着文娱活动的日益复苏,Lentia City作为奥地利最受欢迎的社交和文化聚集地之一,正逐渐成为人们追逐乐趣和交流的热门去处。这里丰富多彩的音乐表演和活动吸引着大量人群,为城市注入了生机和活力。 这些活动不仅仅是简单的娱乐,它…

社区新零售:家门口的便利与温暖

社区新零售:家门口的便利与温暖 随着都市生活节奏的加快,人们对于便捷、高效的生活方式有了更高的追求。社区新零售,作为零售业的一股新兴力量,正以其独特的魅力,悄然改变着我们的日常生活。 家门口的便利 社区新零…

Python以docker形式部署,flask简易服务器。

公司大部分都是springboot 服务器,有时候用到python写的一些模型,部署在linux上进行处理 首先项目这样: flask就不说了,快捷服务器, # -*- coding: utf-8 -*-from flask import Flask, request# 实例化Flask对象 app…