|
OnScene
Investigator 是为计算机法证及调查人员提供的一个取证工具。通过Linux
专用光盘启动嫌疑计算机,利用交叉网线将调查员计算机与嫌疑计算机连接,直接对嫌疑计算机中的数据进行快速搜索及预览,并可多种格式完整进行数据获取。依据不同设备,数据获取速度可达1GB
- 1.5GB/分钟。OSI套装中包含有启动光盘、主控程序及交叉网线等。
|

|
以缩略图方式预览嫌疑计算机互联网暂存数据 |

|
|

|
获取嫌疑计算机中的 index.dat 文件,以便利用 Xways
Trace 或 Digital Detective进行分析 |
|

|
获取嫌疑计算机中的电子邮件客户端,以便使用如 Paraben’s Email
Examiner软件分析 |
|

|
在嫌疑计算机中搜索关键词,以便确定是否进行磁盘镜像 |
|
|
 
|