Strona główna - Analiza urządzeń mobilnych - SQLite Forensic Recovery

SQLite Forensic Recovery

Producent: Sanderson Forensics
Kategoria: Analiza urządzeń mobilnych, Odzyskiwanie i dostęp do danych,
Rodzaj: Software,
Język interfejsu: Angielski,
Rodzaj danych: Dokumenty, Geolokalizacja, Komunikatory, Mail, SMS/MMS/Spis połączeń/Kontakty, Wideo, Zdjęcia,
Rodzaj OS: Android, Inne, iOS, Windows,
Rodzaj nośnika: HDD, SSD, Urządzenia mobilne,
Sposób odzyskiwania: Odzyskiwanie logiczne,
Akcja: Analiza,
Rodzaj urządzenia: Dron, Inne, Smartphone, Tablet,

To jedno z najskuteczniejszych narzędzi kryminalistycznych służące zarówno do przeszukiwania, jak i również odzyskiwania baz danych, tabel oraz rekordów SQLite.

zobacz pełny opis

Opis SQLite Forensic Recovery

To jedno z najskuteczniejszych narzędzi kryminalistycznych służące zarówno do przeszukiwania, jak i również odzyskiwania baz danych, tabel oraz rekordów SQLite. SQLite Forensic Recovery wspomaga w poszukiwaniu usuniętych baz dysków, woluminów, obrazów lub plików, a wyniki swojej pracy zapisuje w postaci indywidualnych baz danych SQLite, które można poddać dalszym badaniom za pośrednictwem innego oprogramowania śledczego.

Podstawowe funkcjonalności SQLite Forensic Recovery

  • Prosty w użyciu.
  • Oparte na szablonie.
  • Rozróżnienie aktualnych i usuniętych rekordów w bazie danych.
  • Wycinanie nieznanych baz danych (w tym te w nieprzydzielonym miejscu).
  • Możliwość przeszukiwania wszystkich tabel pod kątem wielu słów kluczowych jednocześnie.
  • Ograniczenia szablonu możliwe do zastąpienia poprzez pokrewieństwo kolumn.
  • Tworzenie wyciągów do baz danych SQLite w celu zbadania za pomocą innego oprogramowania kryminalistycznego.
  • Możliwość wyodrębniania kolumn w bazach danych, aby wyświetlić go w innym narzędziu kryminalistycznym.
  • Eksport odzyskanych tabel do XLS.
  • Możliwość wyświetlania kolumn liczbowych jako sformatowaną datę.
  • Zaawansowane filtry oczyszczające dane po analizie.
  • Automatyczne identyfikowanie i usuwanie zduplikowanych wierszy.
  • Obsługa parsowania z pojedynczych plików (DD / nieprzydzielone), urządzeń logicznych i fizycznych, obrazów EWF.

Artykuły powiązane

Inni też oglądali