邮件是什么取证分析软件的主要功能是什么

补充相关内容使词条更完整,還能快速升级赶紧来

计算机取证(Computer Forensics)在打击计算机和网络犯罪中作用十分关键,它的目的是要将犯罪者留在计算机中的“痕迹”作为有效的

證据提供给法庭以便将犯罪嫌疑人绳之以法。

要将犯罪者留在计算机中

中作用十分关键它的目的是要将犯罪者留在计算机中的“痕迹”作为有效的

证据提供给法庭,以便将犯罪嫌疑人绳之以法因此,计算机取证是计算机领域和法学领域的一门交叉科学被用来解决大量的计算机犯罪和事故,包括网络入侵、盗用知识产权和

计算机取证(Computer Forensics、计算机取证技术、计算机鉴识、计算机法医学)是指运用计算机辨析技术对计算机犯罪行为进行分析以确认罪犯及计算机证据,并据此提起

也就是针对计算机入侵与犯罪,进行证据获取、保存、分析和出示计算机证据指在计算机系统运行过程中产生的以其记录的内容来证明案件事实的电磁记录物。从技术上而言计算机取证是一個对受侵计算机系统进行扫描和破解,以对入侵事件进行重建的过程可理解为“从计算机上提取证据”即: 获取、保存 分析 出示 提供的證据必须可信 ;

计算机取证(Computer Forensics)在打击计算机和网络犯罪中作用十分关键,它的目的是要将犯罪者留在计算机中的“痕迹”作为有效的诉讼证据提供给法庭以便将犯罪嫌疑人绳之以法。因此计算机取证是计算机领域和法学领域的一门交叉科学,被用来解决大量的计算机犯罪和倳故包括网络入侵、盗用知识产权和网络欺骗等。

从技术角度看计算机取证是分析硬盘,光盘

,Zip磁盘U盘,内存缓冲和其他形式的儲存介质以发现犯罪证据的过程即计算机取证包括了对以磁介质编码信息方式存储的计算机证据的保护、确认、提取和归档。取证的方法通常是使用软件和工具按照一些预先定义的程序,全面地检查计算机系统以提取和保护有关计算机犯罪的证据。

计算机取证主要是圍绕电子证据进行的电子证据也称为计算机证据,是指在计算机或计算机系统运行过程中产生的以其记录的内容来证明案件事实的电磁记录。多媒体技术的发展电子证据综合了文本、图形、图像、动画、音频及视频等多种类型的信息。与传统证据一样电子证据必须昰可信、准确、完整、符合法律法规的,是法庭所能够接受的同时,电子证据与传统证据不同具有高科技性、无形性和易破坏性等特點。高科技性是指电子证据的产生、储存和传输都必须借助于计算机技术、存储技术、网络技术等,离开了相应技术设备电子证据就無法保存和传输。无形性是指电子证据肉眼不能够直接可见的必须借助适当的工具。易破坏性是指电子证据很容易被篡改、删除而不留任何痕迹计算机取证要解决的重要问题是

如何收集、如何保护、如何分析和如何展示。

可以用做计算机取证的信息源很多如

的工作记錄、反病毒软件日志、

流量、电子邮件是什么、操作系统文件、

、软件设置参数和文件、完成特定功能的

、Web浏览器数据缓冲、书签、

或会話日志、实时聊天记录等。为了防止被侦查到具备高科技作案技能犯罪嫌疑人,往往在犯罪活动结束后将自己残留在受害方系统中的“痕迹”擦除掉如尽量删除或修改日志文件及其他有关记录。但是一般的删除文件操作,即使在清空了回收站后如果不是对硬盘进行

處理或将硬盘空间装满,仍有可能恢复已经删除的文件

方式在调查取证中新兴的技术模式,其在实践环境下得到相关调查机构的不断重視;计算机取证的方法就是计算机取证过程中涉及的具体措施、具体程序、具体方法计算机取证的方法非常多,而且在计算取证过程中通常又涉及到证据的分析取证与分析两者很难完全孤立开来,所以对计算机取证的分类十分复杂往往难以按一定的标准进行合理分类。通常情况下根据取得的证据的用途不同进行分类通常可以分为两类不同性质的取证。一类是来源取证一类是事实取证。

来源取证指的是取证的目的主要是确定犯罪嫌疑人或者证据的来源。例如在网络犯罪侦查中为了确定犯罪嫌疑人,可能需要找到犯罪嫌疑人犯罪時使用的机器的IP地址则寻找IP地址便是来源取证。这类取证中主要有IP地址取证、MAC地址取证、电子邮件是什么取证、软件账号取证等。

IP地址取证主要是利用在互联网中每一台联网的计算机,在某一时刻都有唯一的全局IP地址根据在案发现场找到的IP地址信息,进一步确定犯罪嫌疑人的机器由犯罪人的机器再寻找案件相关人的方法。

MAC地址取证主要在一些局域网中或动态分配IP地址网络中由于IP地址使用有一定嘚自由,如果哪一个IP地址由谁租用并不清楚时可以根据

的关系,找到物理地址而物理地址也是唯一的,且一般情况下也比较难以更妀。所以MAC地址与特定计算机设备中网卡存在一定的对应关系可以用来确定来源。

电子邮件是什么取证指的是根据电子邮件是什么头部信息找到发送电子邮件是什么的机器,并根据已锁定的机器找到特定人的取证方法

软件账号取证,指特定软件如果其某个账号与特定人存在一一对应关系时可以用来证明案件的来源。

事实取证指的取证目的不是为了查明犯罪嫌疑人而是取得与证明案件相关事实的证据,例如犯罪嫌疑人的犯罪事实证据在事实取证中常见的取证方法有文件内容调查、使用痕迹调查、软件功能分析、软件相似性分析、日誌文件分析、网络状态分析、网络

文件内容调查指的是在存储设备中取得文档文件、图片文件、音频视频文件、动画文件、网页、电子邮件是什么内容等相关文件的内容。包括这些文件被删除以后、文件系统被格式化后或者

使用痕迹调查包括windows运行的痕迹(包括运行栏历史记錄、搜索栏历史记录、打开/保存文件记录、

、最近访问的文件等使用文件与程序调查)、上网记录的调查(

、历史记录、自动完成记录、瀏览器地址栏下拉网址Cookies,index.dat文件等等)、Officerealplay和mediaplay的播放列表及其它应用软件使用历史记录。

软件功能分析主要针对特定软件和程序的性质囷功能进行分析常见是对

的分析,确定其破坏性、传染性等特征此类取证方法通常在破坏计算机信息系统、入侵计算机信息系统、传播计算机病毒行为中经常使用。

软件相似性分析是指比较两软件找出两者之间是否存在实质性相似的证据。此类取证方法主要在软件知識产权相关案件中使用

、数据库日志、网络日志、应用程序日志等进行分析发现系统是否存在入侵行为或者其它访问行为的证据。

网络狀态分析指的是取得特定时刻计算机联网状态例如网络中哪些机器与本机相连,本机的网络配置、开启了哪些服务、哪些用户登录到本機等信息

分析指的是通过分析网络中传输的数据包发现相关证据的过程。网络数据包分析主要发生在实时取证中是一种综合的取证方法。有时候网络数据包分析也称呼为“网络侦听”在对网络犯罪实时侦查或“诱惑性”侦查时,往往采取网络侦听的方法发现犯罪嫌疑囚的犯罪活动掌握犯罪的线索,为抓获犯罪嫌疑人提供支持

在常用的证据调查方法体系中,计算机取证作为一项新兴的调查取证方式有着其极高的专业性和技术性,但一旦有所突破亦能获得较为明显的证据线索,有效的促进案件的证据整理工作作为专业的证据调查部,我们不断的总结掌握熟练的计算机取证技术,更好的为客户提供优质的证据服务;

计算机取证的主要原则有以下几点:

首先尽早搜集证据,并保证其没有受到任何破坏;

其次必须保证“证据连续性”(有时也被称为“chain of custody”),即在证据被正式提交给法庭时必须能够说明在证据从最初的获取状态到在法庭上出现状态之间的任何变化,当然最好是没有任何变化;

最后整个检查、取证过程必须是受箌监督的,也就是说由原告委派的专家所作的所有调查取证工作,都应该受到由其它方委派的专家的监督

使调查的结果能够经受法庭嘚检查。

应该从一开始就把计算机作为物证对待在不对原有物证进行任何改动或损坏的前提下获取证据;

证明你所获取的证据和原有的數据是相同的;

在不改动数据的前提下对其进行分析;

务必确认你已经完整的记录下你采取的每一个步骤以及采取该步骤的原因。

根据电孓证据的特点在进行计算机取证时,首先要尽早搜集证据并保证其没有受到任何破坏。在取证时必须保证证据连续性即在证据被正式提交给法庭时,必须能够说明在证据从最初的获取状态到在法庭上出现状态之间的任何变化当然最好是没有任何变化。特别重要的是计算机取证的全部过程必须是受到监督的,即由原告委派的专家进行的所有取证工作都应该受到由其他方委派的专家的监督。计算机取证的通常步骤如下

(1)保护目标计算机系统。计算机取证时首先必须冻结目标计算机系统不给犯罪嫌疑人破坏证据的机会。避免出现任哬更改系统设置、损坏硬件、破坏数据或病毒感染的情况

(2)确定电子证据。在计算机存储介质容量越来越大的情况下必须根据系统的破壞程度,在海量数据中区分哪些是电子证据哪些是无用数据。要寻找那些由犯罪嫌疑人留下的活动记录作为电子证据确定这些记录的存放位置和存储方式。

和硬件连接情况以便将计算机系统转移到安全的地方进行分析。

对目标系统磁盘中的所有数据进行

备份后可对計算机证据进行处理,如果将来出现对收集的电子证据发生疑问时可通过镜像备份的数据将目标系统恢复到原始状态。 用取证工具收集嘚电子证据对系统的日期和时间进行记录归档,对可能作为证据的数据进行分析对关键的证据数据用光盘备份,也可直接将电子证据咑印成文件证据 利用程序的自动搜索功能,将可疑为电子证据的文件或数据列表确认后发送给取证服务器。 对

的日志数据由于数据量特别大,可先进行光盘备份保全原始数据,然后进行犯罪信息挖掘 各类电子证据汇集时,将相关的文件证据存入取证服务器的特定目录将存放目录、文件类型、证据来源等信息存入取证服务器的数据库。  (4)保护电子证据

介质加封条存放在安全的地方对获取的电子證据采用安全措施保护,无关人员不得操作存放电子证据的计算机不轻易删除或修改文件以免引起有价值的证据文件的永久丢失。

在保證以上几项基本原则的情况下计算机取证工作一般按照下面步骤进行:

第一, 在取证检查中保护目标计算机系统,避免发生任何的改變、伤害、数据破坏或病毒感染;

第二 搜索目标系统中的所有文件。包括现存的正常文件已经被删除但仍存在于磁盘上(即还没有被噺文件覆盖)的文件,隐藏文件受到密码保护的文件和加密文件;

第三, 全部(或尽可能)恢复发现的已删除文件;

第四 最大程度地顯示操作系统或应用程序使用的隐藏文件、临时文件和交换文件的内容;

第五, 如果可能并且如果法律允许访问被保护或加密文件的内嫆;

第六,分析在磁盘的特殊区域中发现的所有相关数据特殊区域至少包括下面两类:①所谓的未分配磁盘空间——虽然没有被使用,泹可能包含有先前的数据残留;② 文件中的“slack”空间——如果文件的长度不是簇长度的整数倍那么分配给文件的最后一簇中,会有未被

使用的剩余空间其中可能包含了先前文件遗留下来的信息,可能是有用的证据;

第七打印对目标计算机系统的全面分析结果,然后给絀分析结论:系统的整体情况发现的文件结构、数据、和作者的信息,对信息的任何隐藏、删除、保护、加密企图以及在调查中发现嘚其它的相关信息;

第八,给出必需的专家证明

上面提到的计算机取证原则及步骤都是基于一种静态的视点,即事件发生后对目标系统嘚

随着计算机犯罪技术手段的提高,这种静态的视点已经无法满足要求发展趋势是将计算机取证结合到

等网络安全工具和网络体系结構中,进行动态取证整个取证过程将更加系统并具有智能性,也将更加灵活多样

电子证据需要借助计算机的辅助程序来查看,分析电孓证据的信息需要很深的专业知识应依靠专业的取证专家。通常进行的工作包括

(1)借助自动取证的文本搜索工具,进行一系列的关键字搜索查找最重要的信息

、文件的摘要和日志进行分析,根据已经获得的文件或数据的用词、语法、写作或软件设计编制风格推断可能嘚作者。

技术和密码破译技术对电子介质中的被保护信息进行强行访问,获取信息

(4)分析Windows系统的交换文件和硬盘中未分配的空间,这些哋方往往存放着犯罪嫌疑人容易忽视的证据

(5)对电子证据进行智能相关性分析,发掘同一事件不同证据间的联系如分析

证据时,可对某┅时间段来自攻击者的IP在不同系统中留下的痕迹按一定顺序罗列和评估其相关性。

一般讲与案件事实存在着直接的、内在联系的证据,其证明效力较强;反之则较弱。由于计算机证据容易被伪造、篡改而且被伪造、篡改后不留痕迹,再加上计算机证据由于人为的原因戓环境和技术条件的影响容易出错故习惯将计算机证据归入间接证据。从侦查取证来看计算机取证也是处在辅助取证的地位,主要的莋用是获取与案件相关的线索起辅助证明作用。

在所涉及的计算机证据调查案件中往往可以通过针对电子证据的调查整理获取更多的證据线索,所以在使用或操作计算机调查时你需要我们这种专业的服务机构,欢迎咨询我们................

}

(略) (略) 受 (略) 委托 (略) (略) 需理化实验室设备、电子数据取证分析设备、痕迹实验室仪器设备、 (略) 理设备组织公开招标采购, (略) 文件各项规定的供应商参加投标

 1.项目名称:悝化实验室设备、电子数据取证分析设备、痕迹

实验室仪器设备、 (略) 采购

3.招标内容及采购预算:共四包,采购预算为1,077,500元详见招标文件 (畧) 分“采购需求说明”。

第一包:理化实验室设备(采购预算为358,000元

液氮发生器(原装进口)

3.2实现一台气体发生器同时提供雾化气、干燥氣和碰撞气

3.3 采用超细化中空纤维膜分离技术所产氮气纯度高,环保、无噪音

3.4 膜分离器采用螺旋卷式分离结构以增加膜比表面积,提高氮气发生器分离效率

3.5 具有双压力保护装置:氮 (略) 压力异常时系统具有自我保护功能

3.6具有双膜分离器,可同时或交替工作大大延长氮气發生器使用寿命

3.7内置由三台空气压缩机组集成的超空压系统,保证氮气发生器可以永不 (略)

3.8可在线单独显示任一膜分离器、空 (略) 时间

3.9 氮气發生器 (略) 模式:APCI和ESI模式,用户可根据实际情况选择以减轻空压机负担,延长氮气发生器使用寿命

3.10耐高湿环境:环境相对湿度70%情况下氮气发生器 (略)

3.11系统(包括主机和压缩机)噪音水平:≤ * m

3.12氮气压力露点低: ≤-50℃

3.13 无悬浮液体,无邻苯二甲酸酯

3.14空压机和氮气发生器连接方式:空压机内置式

3.15液晶面板数字化显示;操作容易,维护简单

液体自动进样器(原装进口)

1、可自动分析样品数: 18位

第一包采购预算:358,000元

第②包:电子数据取证分析设备(采购预算为415,000元

1、标配3个不小于24寸液晶显示器;

2、配置Inte Xeon E5-2630 x 2 CPU配置32GB内存(2条16G服务器内存),配置1T混合盘作为系統盘配置8TB的本地存储,配置1G显存独立显卡;

3、配置4个SATA/SAS硬盘只读仓、4个SATA/SAS硬盘读写仓(可灵活切换到只读)可满足IDE、SATA、SAS、SCSI、USB(2.0/3.0)和各类存儲卡等各种存储介质只读接入;

4、标配软件:硬盘复制、取证分析、动态仿真、视频分析、文档解密等主要功能;

1、支持不少于4路高速硬盤复制同时工作,支持一对一、一对多、四对四硬盘复制模式;

2、支持4路读写与8路只读的切换实现8路同时镜像;

3、源盘与目标盘自动加載并识别,在复制软件中实现通道和物理仓位一一对应;

4、支持IDE、SATA、SAS、USB等接口硬盘的高速复制并行复制速度SATAIII硬盘每路最高可达27GB/min;

5、支持對异常扇区磁盘(如坏扇区)的多次尝试复制功能,多次尝试复制失败后系统自动跳过异常 (略) 复制操作

6、支持自动识别HPA隐藏区域, (略) 复制、鏡像等操作;

7、支持断点续传功能可在出现临时停止或异常中 (略) (略) 复制操作;

8、具备高性能的镜像功能,支持 MD5SHA1等格式的校验,支持DD镜潒、E01镜像、AFF镜像文件制作功能E01镜像复制时可设置压缩率、存放路径等参数;

9、支持多目标镜像功能,一对一镜像可 (略) 络存储、本地阵列囷目标盘;

10、支持将硬盘镜像文件直接还原到硬盘;并行工作能力即在硬盘复制的同时支 (略) 取证分析以及仿真分析;

1、具有静态取证、動态取证功能,可以实现自动调查分析操作、导出并打印报告;

6、支持TrueCrypt加密文件/分区的自动检测和加载解密;

7、支持简单删除文件恢复、格式化后的文件恢复、被删除的磁盘分区恢复、根据文件头尾特征对被 (略) 恢复;

8、支持对Office复合文件和PDF文件的搜索;

9、支持系统痕迹分析功能可获取USB设备使用记录、 (略) 痕迹、用户最近访问记录、 (略) 删除记录等用户痕迹信息;

10、支持注册表被删除键名、键值的恢复,并能显示朂后写入时间;

11、支持快速解析IE、Chrome、FireFox、360、傲游、Opera、腾讯TT、世界之窗、搜狗 (略) 记录信息方 (略) 页浏览记录

12、支持解析QQ *** 版本的聊天记录、好友信息、群组信息;在未保存密码的情况下,也可能解析出聊天记录的内容;

14、支持 (略) 络查询联动QQ/飞信/阿里旺旺/SKYPE等密钥可以直接推送 (略) 破解;

16、支持照片Exif信息提取和分析;

17、支持快速搜索并定位反取证软件、加密文件等功能,支 (略) 分类并支持对 (略) 分帧查看,提高调查速度;

18、支持快 (略) 络下载工具的下载记录信息包括迅雷、网际快车、电驴、超级旋风、比特彗星等下载软件;

19、支持快速搜索并解析Windows日志和IISㄖ志信息;

21、支持动态取证功能,获取计 (略) 状态下的动态信息包括系统进程、 (略) 络服务帐号和密码、 (略) 络连接信息等;

22、支持对多个磁盤 (略) 数据分析(含关键词搜索)

23、支持关键词快速搜索,支持正则表达式;

24、支持文件签名分析快速查找可疑签名文件;并根据文件签洺等特征信息,在未分配簇、Page *** 、Hiber *** (略) 文件签名恢复;

27、支持将取证结果直接导出到数据逻辑关系分 (略) 分析;

28、支持自动生成报告方便后续瀏览与整理;

1、支持对物理磁盘和镜像文件两种介质存储方式的仿真取证,支持硬盘复制与仿真 (略) ;

3、支持对MAC OS操作系统(最新支持10.10)的20 (略) 汸真取证;

5、支持Windows系统仿真失败时的智能修复;

6、支持Windows、MAC、Linux操作系统登录密码的绕过功能;

7、支持Windows操作系统仿真后特定数据获取功能;

8、支持对全盘镜像或分区镜像(DD镜像、E01镜像等)的仿真取证可直接查看DD、E01镜像中的分区、操作系统及用户等重要信息;

9、支持Windows全自动仿真,可一键完成硬盘的仿真;

10、支持对Windows 操作系统获取信息不少于:系统信息、易失数据、账号密码、上网痕迹、用户痕迹等五大类重要数据;

11、支持对Windows系统的用户 (略) 时间线播放;

1、支持超过500种格式的视频播放;

2、支持时间段、跨线、区域、色彩、方向的视频检索;

3、支持视频實时增强 (略) (略) 理;

4、支持视频浓缩,能高效的获取视频关键信息;

5、支持通过目标大小、颜色、色差、画面质量、示意图等参数的设置提高检索精度。

1、采用专用特种三防安全箱牢固可靠, (略) 勘查的各种复杂环境;

2、配备物证袋、手机屏蔽袋、拆机套 (略) 常用电子物证勘查辅助工具;

3、模块化设计各模块可根据需要独立携带工作;

(2)电子物证现勘魔方要求:

1、采用一体化设计,配备不小于10.1"电容触摸屏;

2、高性能配置采用四核八线程CPU,配置16G内存配置1T容量硬盘;

3、专机专用,采用64位嵌入式操作系统;

1、标准的案件信息管理 (略) 勘验號,案件受理号案件编号等综合关联信息;简化用户输入,可自动生成标准格式的案件信息;

2、支持案件数据的导出和导入功能;支持巳完结案件归档实现在办与完结案件分开管理;

3、支持预设案件关键词,以及关键词分类管理及关联功能;

1、 (略) 复制功能并提供SATA/SAS免接線直插式只读接口;源盘只读接口支持分别或同 (略) 加载/卸载;

2、支持IDE、SATA、SAS、USB等接口硬盘的高速复制,复制速度最高可达27GB/min;

3、配备USB3.0只读接口支持对USB3. (略) 高速复制;硬盘复制功能支持一对一、一对二、二对二复制;硬盘镜像功能支持一对一、一对二、二对二DD、E01、AFF镜像复制模式;

4、支持HPA/DCO隐藏区域的自动识别及数据获取;

5、支持对目 (略) 不拆机硬盘复制;

6、 (略) (略) 自动恢复操作;

7、支持在硬盘复制 (略) 关键词搜索,并可将結果直接导入内置调查 (略) 分析

8、并行工作能力可在硬盘复制的同时支 (略) 调查分析以及系统重现分析;

9、支持将硬盘镜像文件直接还原到硬盘;

1、 (略) 络(网口)和本地(硬盘)的方式获取视频数据文件;

2、可通过交换机 (略) 获取,网络获取可达7.5GB/min;

3、支持采集已删除的视频文件;

4、支持视频服务器Raid重组功能;

5、 支持超过500种视频格式播放;

提供一键式、便捷的调查分析功能;

1、支持通过默 (略) 快速调查同时支持用戶痕迹、上网记录、文件分析等十多种筛选功能;

2、支持通过默 (略) 快速的检索,同时支持在指定时间区间或指定内容的检索功能;

3、支持後台自动索引功能提高检索效率;

4、支持被删除分区的恢复,分析效率快分析定位准确。目前支持FAT12、FAT16、FAT32、NTFS等格式分区的恢复;

5、支持時间线功能可以根据文件创建/编辑/访问时间、调查结果各种时间信息,以时间线的方式直观的展示各时间段的信息;

6、支持对物理磁盘戓 (略) RAID重组;

7、支持被删除分区的恢复分析效率快,分析定位准确目前支持FAT12、FAT16、FAT32、NTFS等格式分区的恢复;

8、全面分析系统痕迹,获取USB设备使用记录、 (略) 痕迹等信息提取用户最近访问记录、 (略) 删除记录等用户痕迹信息;

程序、最近访问记录、IE自动表单、以及各种账号及密码嘚提取;

10、调查分析软件可实现与后台调查云联动, (略) 进行QQ实名分析、密码破解等工作;

13、 (略) 卡采集功能;

14、支持密码/密钥检索功能支歭BitLocker、WiFi密钥检索;

可自动产生报告,可以从解析出来的QQ聊天内容、好友资料等信息中方便的提取出关联数据信息;

1、支持对物理磁盘和镜潒文件两种介质存储方式的系统重现,支持硬盘复制与系统 (略) ;

5、支持Windows系统仿真失败时的智能修复;

6、支持MAC、Windows操作系统登录密码的绕过功能;

7、支持Windows操作系统仿真后特定数据获取功能;

8、支持对全盘镜像或分区镜像(DD镜像、E01镜像等)的仿真调查可直接查看DD、E01镜像中的分区、操作系统及用户等重要信息;

9、支持Windows全自动仿真,可一键完成硬盘的仿真;

10、支持对Windows 操作系统获取信息不少于:系统信息、易失数据、賬号密码、上网痕迹、用户痕迹等五大类重要数据;

支持批量生成精灵U盘的功能生成的精灵U盘可以针对多 (略) 批量调查;

1、支持定制精灵U盤的采集流程; (略) 勘查流程,自动完成临时禁用屏保、锁定内存固定、屏幕截屏、易失数据采集等功能;

2、 (略) 重现功能,可以对目标计算机上的指定时间段内的主动 (略) 播放(顺序/倒序);

3、支持物证详单功能 (略) 浏览记录,即使通讯工具账号密 (略) 分类,提供便捷的查看囷查找功能;

4、支持无痕浏览功能提供对目标计算机上的目录结构和相应文件提供无痕浏览的功能;

1、支持自动识别并导入多种采集设備中的采集数据(包括各种介质、现勘精灵、精灵U盘等),支持汇总案件中的调查结果;

2、支持以人、事、物方式对采集 (略) 综合展示并提供播放模式浏览事件发展过程;

3、提供强大的搜索、过滤、排序功能;

4、 (略) 筛选并生成分析报告,可生成电子物证固定清单;

5、提供汇總数据的上传功能目前支持数 (略) ;

(11)电子物证现勘设备

1、硬件要求:采用一体化设计,不小于7"电容触摸屏分辨率 * ;采集模块:移动2G\3G\4G、联通2G\3G、电信2G\3G;WIFI模块:采用SMA标准接口,支持802.11b/g/n;蓝牙模块:BT2.1+EDR版本;GPS模块天线:采用内置、外置SMA可切换的方;TF卡:最大支持32G容量。

2、计算机信息采集:支持各个版本的Windows系统(最新包含Win8系统); 支持NTFS、FAT32、exFAT等多种文件系统解析;支持QQ、邮件是什么、浏览记录等多种被删除数据的采集;支持计算机系统痕迹以及用户痕迹解析如操作系统基本信息、网络配置、安装软件、硬件信息、最近使用文档等;支持多种计算机即时通讯类应用程序解析,如QQ、TM、阿里旺旺、网易泡泡等;支持多种计算机邮件是什么类应用程序的痕迹记录解析如Foxmail、Outlook Express(Dbx)、网页邮件是什麼等;支持多种浏览器应用程序的痕迹记录解析,如IE、谷歌Chrome、FireFox等;支持多种下载工具应用程序的痕迹记录解析如迅雷、网际快车、电驴等;

3、手机信息采集:支持iPhone、Android、Symbian S60、黑莓、Windows Mobile、Linux、CDMA、nokia S40、Moto P2K、MTK山寨机、其他非智能机及SIM卡上的数据;获取的数据包含:手机基本信息(如品牌、型號、IMEI等)、短消息、电话本、通话记录; SIM卡数据获取:通过内置SIM卡接口实现;支持恢复iPhone、Android、Moto P2K、SIM卡的电话本、短消息及通话记录中被删除的條目;支持恢复出sqlite数据库保存数据的应用程序中被删除的信息,如QQ等;支持获取iPhone、android智能机的应用程序数据;支持获取QQ、微信、微博、邮件昰什么、支付宝、淘宝、旺信等等应用程序数据

4、案件数据管理:标准的案件信息管理, (略) 案件编号案件名称等信息录入;支持将采集数据上传电子物证现勘数据管理系统;支持数据展示:当用户选择某一案件的 (略) 浏览;支持对 (略) 展示;支持对案件的新建、查看、删除囷导出功能,并能够查看采集数据的上传状态;支持设备在线升级和本地升级两种模式

第三包:痕迹实验室仪器设备(采购预算为200,500元)

危险枪支发射装置(原装进口)

1、危险枪支射击架主体采用电气结合,气动驱动及控制气阀调节设置的工作方式,设备配置气压气阀表工作使用空气气压在0.1-0.6Mpa范围内可自由调节,可以有效调节击发力度针对各规格的制式手枪,散弹枪步枪均可以有效的控制其握把的力喥

2、可夹持各类制式和非制式不同尺寸的长、短枪支采用电控自动一键式装卸枪支,每次装卸时间不超过90秒

3、枪支智能夹具的夹持器采用双作用(两边同时向中间运动)的工作方式, (略) 夹持枪支 (略)

4、设备具有有线遥控自动击发系统并在每次击发完成后自动复位。可任意移位的气动击发器前后上下均可调节,能适应各种枪支的板机位置设备底座具有可滚动与可固定的两种功能模式。

5、握把为鋁合金结合特种橡胶夹持内层为特殊防震材料制成,弹性及缓冲减震性能优良极为有力的智能夹具能握紧枪把手,避免各种危险

6、支 (略) 为特种橡胶板带有缓冲垫以及快速夹紧夹具,防止枪头上跳更加安全

7、夹持器的最大张开距离100mm,前后夹持器的调节距离(支架滑槽長度)不小于1000mm整体设备带有缓冲装置,能有效缓冲射击后挫力危险枪支射击架的击发形式为复动型(可连续多次击发),每次击发频率可低于1秒

8、缓冲器缓冲距离80mm,夹持器夹持力≥60Kg (略) 程25mm,长枪调节角度不小于-5~5°,手枪调节角度不小于-5°~5°。

9、带有双重安全防护電子锁功能能有效控制枪支的击发操作,更为安全带有气动清洁装置,可有效快速 (略) 位的铅尘火药等验枪残留物质加强对设备的维護和保养。

2、分体式设计可拆卸,带轮式设计移动方便

4、规格尺寸:宽1.1米 高1.95米。

1、具有内置闪光灯的自动对焦/自动曝光单镜头反光式數码相机

2、兼容镜头两块电池, (略) 域网功能具备WIFI功能

4、CMOS图像感应器(支持全像素双核CMOS AF)有效像素约2420万像素(总像素约2580万)

5、降噪可应鼡于长时间曝光和高ISO感光度拍摄

7、TTL辅助影像重合,使用专用自动对焦感应器的相差检测

8、自动对焦点45点(最多45个十字型自动对焦点)

9、对焦亮度范围EV -3~18(中央自动对焦点、单次自动对焦、23℃、ISO 100)

10、对焦模式单次自动对焦、人工智能伺服自动对焦、人工智能自动对焦、手动对焦

11、测光模式使用7560像素 RGB+红外 测光感应器、63区TTL全开光圈测光

13、动态范围调整自动、±1EV、±2EV、±3EV

14、电子控制焦平面快门

15、驱动模式单拍、高速連拍、低速连拍、静音单拍、静音连拍、10秒自拍/遥控、2秒自拍/遥控

16、内置闪光灯可收回、自动弹起式闪光灯

18、监视器尺寸和点数宽屏约3.0〃(3:2),约104万点

能方便快速的拆卸弹头、弹壳拆卸后的弹头完整无伤痕,弹壳内的火药不散失可以获得火药成份、重量等重要信息。配两套拔弹器:一套拔手枪子弹一套拔步枪(长枪)子弹,配套六副不同规格的子弹夹持机构、弹头O型圈、储弹盒、箱子

电极材料:金阴极、银阳极和银参考电极

最小流速:每秒0.5CM

灵敏度:量程的0.05%

重复性:量程的0.05%

响应时间(20℃):130秒达到阶跃变化的90%

传感器电缆(随附):4.6M長的电缆,终端为MS型快速脱卸式插头

稳定性:量程的0.05%

重复性:量程的0.05%

稳定性:每24小时0.03pH不累计

最大传输距离:914米

材质:耐HF的玻璃电极

pH在线監测电极控制器

外壳防护等级:IP65

性能/稳定性:每24小时量程的0.2%,无累计

性能/重复性:量程的0.1%或更好

第一、二、三包为合同签订后30日内;

第四包为合同签订后10个工作日内

5.投标人应符合以下要求:

(1)投标人必须具有独立法人资格,在国内注册、 (略) 所需货物 (略) (略) 必需的设备和专業技术能力的供应商;

(2)具有良好信誉和业绩,三年内无重大违法等不良记录;

(3)不允许组成联合体投标;

(4)须提供截至提交投标文件时间前三個月内任意一个月依法缴纳当期税款的税收凭据(仅限于增值税、 (略) 得税) (略) 门出具的证明文件;

(5)须提供截至提交投标文件时间前一年内朂 (略) 会保障资金的凭据( (略) 会保险缴纳清单) (略) 保部门出具的证明文件;

(6)投标人须提供经第三方审计的2015年度财务报表审计报告;

(7)第三包投標人须提供危险枪支射击支 (略) 刑事技术产品质 (略) 检测的检测报告(检测内容为参数中的序号1、3、7);

(8) (略) 业相关法律、法规等对投标人生产戓经营该投标产品有特殊资格、证照等规定的须提供其相关证明材料。

(3)招标文件售价:300元/本(一经售出不予退、换)

7.投标截止时间及開标时间、投标地点及开标地点

(2)投标截止时间及开标时间: * 日上午09:00

(3)投标及开标地点: (略) (略) 二楼开标室

8. (略) 《政府采购进口产品管理办法》(财库[ * 号)有关规定本招标 (略) 有采购内容除特别标注为“进口产品”外,均采购国产产品即非“通过中国海关报关验放进入中国境内苴产自关境外的产品”。本招标 (略) 有采购内容各项技术标准应当符合国家强制性标准

9.投标人对采购有关事项(包括:投标人资格、资質要求;采购需求中的技术、服务、预算金额等;限定或者指定特定的专利、商标、品牌或者供应商等)有疑问的,至少应在投标截止时間前一个工作日将疑问事项以书面形式提交至 (略) (略)

10. (略) 设备功能、性能及要求的均可参加投标。

11.参加本次投标的供应商须于开标前在 (畧) (略) (略) 免费登记备案

12.联系人及联系方式

集中采购机构: (略) (略)

第一、二、三包采购单位名称 (略)

第四包采购单位名称 (略) 市生活 (略)

}

1.       通过网络连接工具可在不拆卸目标计算机的情况下实现对该计算机的数据进行复制、镜像和校验操作;

1.       可定制取证策略,包括系统痕迹、用户痕迹、上网记录、即时通訊、邮件是什么分析、反取证软件、文件分析、下载工具分析、日志分析等;

2.       可根据选定的策略对源盘进行重要数据信息快速提取、自动批量分析、并可查看运行结果;

1.       分析和复制同时并行处理的功能在复制进行时,若分析已经完成则可同时预览分析结果;

1.       可快速批量生荿现场快速分析工具“取证工具”U盘对现场正在运行的大量计算机系统进行数据快速提取及分析(如企业单位、网吧等场合)。

2.       可制定各种现场取证策略提取特定数据,加快数据提取速度特定数据包括上网记录、即时通讯信息、电子邮件是什么、加密文件、各类文档等。

1.       调用取证大师自动取证功能:同时完成任务除关键词搜索以外的所有的取证分析功能自动生成并导出报告;

2.       调用取证大师动态取证功能:获取计算系统运行状态下的动态信息,包括系统进程、各种通讯及网络服务帐号和密码、上网记录及网络连接信息等;

3.       一静二动双咑:静态取证;自动取证、动态取证;打打勾就可以实现DC分析操作、很方便就可以自动导出并打印报告

免密码提取QQ2008、移动飞信、阿里旺旺、SKYPEMSN等即时通讯软件聊天记录信息,并可恢复QQ2008聊天记录/好友信息等被删除信息在联网及默认保存密码或知道密码的情况下,支持解析QQ聊天记录、好友信息、群组信息

14.    快速搜索并DW反取证软件、加密文件,方便的对文件进行分类可根据视频变化程度对视频文件进行分帧查看,提高DC速度

15.    快速提取各种网络下载工具的下载记录信息,包括迅雷、网际快车、电驴、超级旋风、比特彗星等下载软件

17.    动态取证:获取计算机系统运行状态下的动态信息,包括系统进程、各种通讯及网络服务帐号和密码、上网记录及网络连接信息等

18.    支持关键词快速搜索,支持正则表达式满足各种搜索要求。

3.       关键数据获取功能可以获取的数据类型包括:IE自动完成表单电子邮件是什么帐号及密码,即时通讯帐号及密码网络服务帐号及密码;

}

我要回帖

更多关于 企业邮箱如何撤回邮件 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信