AccessData Forensic Toolkit®提供法律强制和公司安全专业的技术对计算机进行全面彻底的法律检查。FTK的特点是文件过滤和搜索的功能强大多样。您可以定制FTK的过滤器从成千上万个文件中迅速找到您所需。由于其出色的功能,FTK被认为是电子邮件分析的旗舰工具。
产品主要特性:
使用简单: 可以查看多至270多种不同格式的文件; 支持快速浏览图片; 生成审计日志和案例报告; 与Password Recovery ToolkitTM和Distributed Network Attack®兼容;
高级搜索功能: 全文索引; 支持JPEG和互联网文本的高级搜索; 使用Live Search定位二进制模式; 自动恢复删除的文件和分区; 通过创建自定义文件过滤器得到目标文件;
支持File & Acquisition格式: 支持的文件格式包括:NTFS,压缩NTFS,FAT12/16/32和Linux ext2&ext3; 支持的图像格式包括:Encase, SMART, Snapback, Safeback (支持到v.3,但是不包括), and Linux DD;
电子邮件和压缩文件分析: 支持: Outlook, Outlook Express, AOL, Netscape, Yahoo, Earthlink, Eudora, Hotmail和MSN e-mail; 可以查看、搜索、打印和导出电子邮件和附件; 恢复删除或者部分删除的电子邮件; 通过PKZIP, WinZip, WinRAR, GZIP或TAR等工具自动压缩数据;
已有的文件过滤器(KFFTM) 识别和标记标准的操作系统和程序; 识别和标记少儿不宜以及其他的文件;
Registry Viewer™: 访问受保护的数据; 查看单独注册的文件; 生成报告; 与forensic工具集成;
支持的操作系统: Windows 9x/Me/NT/2000/XP |