0 1 1 1 0 0 1 1 0 1 1 0 1 1 1 1 0 1 1 0 0 1 1 0 0 1 1 1 0 1 0 0 0 1 1 1 0 1 1 1 0 1 1 0 0 0 0 1 0 1 1 1 0 0 1 0 0 1 1 0 0 1 0 1 0 1 1 1 0 0 0 0 0 1 1 1 0 0 1 0 0 1 1 0 1 1 1 1 0 1 1 0 0 1 0 0 0 1 1 1 0 1 0 1 0 1 1 0 1 0 1 1 0 1 1 1 0 1 0 0 0 1 1 0 0 1 0 1

AccessData > Forensic Toolkit

Das Forensic Toolkit ermöglicht Ihnen die Untersuchung von erstellten Images, einzelnen Ordnern oder aber auch Festplatten. Forensic Toolkit ist sehr übersichtlich gestaltet, so dass Sie auf den ersten Blick erkennen können, ob verschlüsselte Dateien auf der Festplatte vorhanden sind, welche Dateien wann gelöscht wurden, ob Dateien beispielsweise falsche Datei Endungen aufweisen (z.B. als .txt abgespeicherte Bilddateien) etc. Auch die Untersuchung von File Slack und Unallocated Space (nicht zugeteiltem Speicherplatz) ist mit Forensic Toolkit problemlos möglich.

Weiterhin unterstützt Sie Forensic Toolkit mit extra Registern für die Betrachtung von Graphiken und e-Mail sowie einem Explorer der dem "Windows Explorer" nachempfunden ist. Sie haben die Möglichkeit der Textsuche (DT Search) wobei Sie sofort ein Ergebnis erhalten, wenn zuvor ein Index der zu untersuchenden Beweismittel erstellt wurde. Es kann ferner mit Regular Expressions z.B. nach Kreditkartennummern, IP Adressen etc. gesucht werden.

EFS (Windows XP) verschlüsselte Dateisysteme sind für Forensik Toolkit in Verbindung mit Password Recovery Toolkit kein Problem.

Weitere Informationen erhalten Sie auf der Website von AccessData.


> www.accessdata.com/Product04_Overview.htm
> zum Kontaktformular
> drucken

   
livewire
gargoyle
stegosuite
livediscover
dets