编辑:[db:作者] 时间:2024-08-25 01:32:05
SysTools MailXaminer 电子邮件取证软件供应全功能办理方案,通过简化的操作,从电子邮件客户端、网络邮箱做事器、磁盘镜像、Skype 通讯工具中解密并搜索证据,支持单人取证模式和团体互助取证模式。
SysTools MailXaminer 电子邮件取证软件功能特性01 简化数字通信的解码,久经磨练的办理方案
支持来自多个平台的电子邮件数据6 种搜索类型,支持大海捞针式的搜索5 个高等过滤器,仅列出干系数据多措辞(包括中文)搜索以搜索不同措辞的结果剖析选项 – 链接、韶光轴和词云02 多平台支持
利用包罗万象的软件,开释电子邮件取证剖析的强大功能。
电子邮件客户端,支持 25+ 电子邮件文件格式进行深入取证处理。网络电子邮件做事器,与各种基于IMAP的网络邮件做事器兼容。磁盘映像,将磁盘映像文件加载到工具中,并在个中处理邮件容器。Skype Messenger:添加Skype数据库文件以扫描和剖析敏感电话和谈天。
03 高等功能集
借助 OCR 技能,该程序可以有效地搜索附件(PDF、DOC、DOCX、JPEG 等)中的证据。此外,取证电子邮件剖析工具供应高等剖析选项,如词云剖析、韶光线剖析和链接剖析,以彻底调查电子邮件数据。敏捷而强大的基于关键字的搜索选项,可立即从电子邮件文件中查找证据。借助智能链接剖析机制跟踪多个嫌疑人之间的联系。韶光轴剖析按年、月、日显示电子邮件频率的图形表示。利用肤色剖析机制剖析色情/淫秽图像的选项。04 简化管理
通过在单个工具中处理多个案例来增强调查能力。
创建案例库,为多个案例创建和管理案例存储库日志管理,跟踪专家在此过程中实行的活动。团队协作,帮忙多个调查员作为一个团队处理同一案件。
05 支持处理大量电子邮件数据文件
调查加密、删除和破坏的电子邮件数据文件。该程序是针对调查职员可能不得不面对的具有寻衅性的情形而制订的。电子邮件取证工具足以胜任检讨破坏、删除或加密的电子邮件数据文件。
有效地检讨具有 S/MIME 和 OpenPGP 加密的加密 PST、OST、EDB 文件中的数据。从PST,OST,EDB文件中规复已删除的电子邮件数据,并以法庭可接管的格式供应证据。高等电子邮件调查工具能够修复破坏的电子邮件数据文件,但NSF文件除外。从Skype运用程序单独检讨数据库详细信息(谈天,短信,呼叫)。SysTools MailXaminer 电子邮件取证软件详细功能先容01 案例管理
在取证视图等分析已删除、已读、未读或受密码保护的电子邮件,以获取电子邮件的完全详细信息。在不同的可能视图等分别检讨电子邮件和附件,以捕获假造或证据文件。
02 扫描并添加保管人文件
扫描并添加基于Web或桌面电子邮件客户真个多种格式的文件,从任何破坏的电子邮件文件中规复证据。支持批量添加文件或轻松添加单个文件。
03 查看剖析电子邮件和附件
在取证视图等分析已删除、已读、未读或受密码保护的电子邮件,以获取电子邮件的完全详细信息。以不同的可能视图检讨电子邮件,以捕获假造或证据文件。
04 增强的文档(疏松文件)支持
利用“增强的疏松文件支持”选项,您可以仔细检讨任何磁盘映像文件的文档中存在的证据。专家须要检讨“文档”或“疏松文件”选项才能毫无障碍地查看文件。
05 前辈的链接剖析智能
利用工具中集成的高等链接剖析机制,可视化、剖析和调查任意数量的嫌疑人之间的恶意通信。轻松阐明嫌疑人之间的联系,并调查交流的电子邮件和信息。利用“高等搜索运算符”结果查找多个用户之间的关系。利用可疑的关键字检讨并可视化他们之间交流的电子邮件通信。
06 利用可疑关键字进行搜索
获取包含某些特定关键字的电子邮件/附件列表,这些关键字与该案例有关。可以手动添加任意数量的关键字,也可以导入带有可疑单词列表的 CSV 文件。
07 与运营商一起进行高科技搜索
在取证规复和剖析过程之后,您可以利用不同的运算符在电子邮件和联系人正文(收件人,抄送,密件抄送,主题,名字,姓氏,发件人姓名等)中搜索证据。此外,从附件中搜索证据并删除重复的搜索电子邮件证据。
08 利用 OCR 剖析证据
利用该工具的内置 OCR 功能,调查职员可以从作为证据导入的媒体文件中提取关键信息。
09 书签和创建证据列表
如果您从邮件、附件或搜索结果中得到任何取证证据,则可以利用“书签”按钮将其添加到证据列表中。它将所有选定的证据网络在书签部分中,可以在个中采纳不同的操作。
10 导出案例报告
利用工具中嵌入的报告功能。预览和导出在案例、关键字、标签、书签等方面实行的操作报告。支持的导出格式包括 HTML、PDF 和 CSV 文件格式。
11 日志管理
现在:管理在取证剖析期间创建的日志文件详细信息。文件包含不同的详细信息,例如扫描,书签,权限,导出,搜索,标记,报告和常规。
12 导出和保存电子邮件和附件
在规复取证邮件证据并对其进行剖析后,可以以不同的格式导出选定或网络的邮件/附件。可以选择得当的格式,可以删除重复的项目,可以保持文件夹构造。
13 预设选项
可以为案例活动管理变动软件措辞和操尴尬刁难象的选项,并且可以为所有案例创建一个通用目录。邮件设置有助于共享已添加书签的项目,以便通过共享位置或电子邮件进行审阅。
14 取证哈希剖析
该软件的取证哈希算法选项许可您剖析和检讨数据库堆中的工件。在“扫描设置”选项卡下,选中了利用 SHA1、MD5、SHA256 哈希值查看和过滤电子邮件的选项。
15 从日历中探索项目
在对电子邮件进行调查后,专家还可以利用软件的集成日历剖析机制检讨嫌疑人的日历数据。在“扫描设置”选项卡下,应标记“日历”选项。
16 查看 Skype 谈天数据记录
利用 Mailxaminer,调查职员乃至可以查看 Skype 运用程序不同用户之间的谈天详细信息。由于谈天详细信息存储在Messenger运用程序的数据库文件中。此选项许可查看、导出和保存它们以记录的格式。
17 检讨呼叫详细信息
呼叫剖析功能可帮助取证调查职员在调查 Skype Messenger 运用程序期间查找证据。这些运用程序供应了通信的替代方案。
18 标记您的主要电子邮件
根据邮件包含的信息对多个可疑电子邮件进行分类标记。用任何名称、单词或短语标记电子邮件,以识别其主要性。
19 标记为特权
在展示你的证据清单时,限定对手的邮件转发。可以选择须要保护的电子邮件,利用“标记为特权”选项进行锁定。
本站所发布的文字与图片素材为非商业目的改编或整理,版权归原作者所有,如侵权或涉及违法,请联系我们删除,如需转载请保留原文地址:http://www.baanla.com/rsq/63419.html
下一篇:返回列表
Copyright 2005-20203 www.baidu.com 版权所有 | 琼ICP备2023011765号-4 | 统计代码
声明:本站所有内容均只可用于学习参考,信息与图片素材来源于互联网,如内容侵权与违规,请与本站联系,将在三个工作日内处理,联系邮箱:123456789@qq.com