2021年4月,湖南省這家市級公安局的刑事偵查大隊正式安裝使用思邁奧電子物證產(chǎn)品。15日下午,思邁奧技術(shù)工程師王志為現(xiàn)場工作人員進行了細致的操作培訓。
王工首先把四款取證軟件都安裝在了客戶指定的電腦上,然后為現(xiàn)在工作人員培訓了 思邁奧 SI-12 硬盤復制機的操作使用。接下來,他再給大家詳細介紹了四款取證軟件。
SMA-A200手機取證軟件:這是一款針對蘋果、安卓等移動終端設備中的APP深度恢復并進行取證分析和生成法庭認可報告的專業(yè)取證工具套裝。本產(chǎn)品配備便攜式移動平臺,便于攜帶,輕便小巧。它既可以用于犯罪現(xiàn)場,也可以用于電子證據(jù)實驗室做后期的分析取證工作。系統(tǒng)使用數(shù)據(jù)線與設備連接進行自動取證工作,提取出的數(shù)據(jù)將被保存在設備中。在整個過程中對所有的證據(jù)使用MD5值進行校驗,以防數(shù)據(jù)被損壞,嚴格符合司法規(guī)范。王工為現(xiàn)場工作人員講解了這款軟件的使用步驟和注意事項,并用一臺提取完成的手機給大家展示可以提取到的手機信息,包含:微信、QQ等多款熱門聊天APP中的聊天記錄、支付寶相關(guān)信息和已刪除的數(shù)據(jù)等。
VFC仿真軟件:MD5是英國知名的電子數(shù)據(jù)取證公司之一,是虛擬取證計算軟件(Virtual Forensic Computing)的始創(chuàng)者。VFC5可以快速、無縫地從“嫌疑盤”或者“證據(jù)盤”重新創(chuàng)建一個虛擬的犯罪現(xiàn)場,通常能只用不到1分鐘的時間(包括繞過密碼)進行仿真。并且,該過程不會對原始證據(jù)進行任何篡改,還可以隨意重復進行。VFC這款享譽全球的軟件使電子取證調(diào)查員能夠在其本機環(huán)境中查看犯罪嫌疑人的設備,是每個電子取證調(diào)查員工具箱中的“重要成員”。
ADF在線取證軟件:ADF-DEI是一款自動電子物證采集和分析軟件,可以根據(jù)工作案例的類型靈活配置,以快速有效地在線收集證據(jù),并在時間軸視圖中顯示證據(jù)。可檢測嫌疑計算機并合理安排案件處理順序,結(jié)合高級搜索和圖片分析功能于一體,通過識別無證據(jù)價值的計算機來減少司法檢材積壓。DEI在線取證分析軟件已經(jīng)被多個國家的執(zhí)法機構(gòu)使用,并被作為司法取證的理想工具。
FEX計算機取證軟件:FEX(Forensic Explorer)是澳大利亞GET DATA公司開發(fā)的一款專業(yè)司法分析軟件,該軟件集鏡像加載、數(shù)據(jù)恢復、數(shù)據(jù)檢索、數(shù)據(jù)分析、注冊表和電子郵件分析、實時啟動虛擬化等多功能于一體,與先進的排序、過濾器、關(guān)鍵字搜索、數(shù)據(jù)恢復和腳本技術(shù)相結(jié)合,快速處理大量數(shù)據(jù),自動化復雜的調(diào)查任務,生成詳細的報告。其操作界面簡單易用,對專業(yè)或非專業(yè)取證調(diào)查人員均適用,是取證工作的理想工具,也是保存、分析和展示電子證據(jù)的專業(yè)工具,被廣泛應用于執(zhí)法部門、政府部門、軍方和企業(yè)調(diào)查機構(gòu)。
培訓完畢,客戶表示滿意,因為這套電子物證產(chǎn)品解決了他們在辦案中遇到的系列問題,針對證據(jù)固定、密碼繞過、數(shù)據(jù)提取、數(shù)據(jù)分析等一整套的取證流程提供了較為完整的解決方案。