盘点22款流行的计算机取证工具( 三 )


此工具是免费的 。
阅读更多:http://www.plainsight.info/index.html
XRYXRY是Micro Systemation开发的移动取证工具 。它用于分析和恢复来自移动设备的关键信息 。该工具附带硬件设备和软件 。硬件将手机连接到PC,软件对设备进行分析并提取数据 。它旨在恢复数据以用于取证分析 。
该工具的最新版本可以恢复来自Android,iphone和BlackBerry等各种智能手机的数据 。它还可以收集已删除的数据,如通话记录,图像,短信和短信 。
阅读更多:http://www.msab.com/xry/what-is-xry
HELIX3HELIX3是一个基于Linux的Live CD,用于事件响应构建,计算机取证和电子发现方案 。它包含了一堆开源工具,从十六进制编辑器到数据刻画软件到密码破解工具等 。
注意:你需要的HELIX3版本是2009R1 。此版本是HELIX由商业供应商接管之前可用的最后一个免费版本 。HELIX3 2009R1今天仍然有效,并为数字取证工具包提供有用的补充 。
当使用HELIX3向导时,会询问是要加载GUI环境还是将HELIX3安装到磁盘 。如果选择直接加载GUI环境(推荐),将出现一个基于Linux的屏幕,你可以选择运行捆绑工具的图形化版本 。
Helix3 2008R1可以在这里下载到:https://e-fenseinc.sharefile.com/d/sda4309a624d48b88
企业版下载:http://www.e-fense.com/h3-enterprise.php
Cellebrite UFEDCellebrite UFED取证产品是一款独立的既适合在犯罪现场也适合在实验室使用的设备 。Cellebrite UFED能够从全球1200多款手机中提取重要数据如电话簿、图片、视频、文本短信息、通话记录、ESN和IMEI信息 。UFED支持CDMA, GSM, IDEN和TDMA技术,并兼容所有的无线载波信号 。Cellebrite UFED支持目前市场上95%的掌中设备,包括手机和PDA(Palm OS,Microsoft, Blackberry, Symbian) 。不需要计算机的配合,方便在现场使用,通过简单操作就可以存储上百条电话簿和联系人信息到一张SD卡或者USB 中 。
Cellebrite UFED支持所有已知手机设备的接口,包括串口、USB接口、红外和蓝牙 。提取的数据可以带回实验室利用报告/分析工具进行查看和校验 。现场提取数据保证在犯罪分子有机会毁坏手机或清除数据之前,保存和查看手机里的信息 。
更多信息:http://www.cellebrite.com/Mobile-Forensics
转载自FreeBuf.COM

【盘点22款流行的计算机取证工具】


推荐阅读