在线取证系统_操作手册范本
计算机取证指导书

《计算机取证技术》实验一实验题目:用应急工具箱收集易失性数据及使用X-Ways Forensics备份磁盘数据实验目的:(1)会创建应急工具箱,并生成工具箱校验和。
(2)能对突发事件进行初步调查,做出适当的响应。
(3)能在最低限度地改变系统状态的情况下收集易失性数据。
实验要求:(1)Windows XP 或Windows 2000 Professional操作系统。
(2)网络运行良好。
(3)一张可用U盘(或其他移动介质)和PsTools工具包。
实验主要步骤:(1)将常用的响应工具存入U盘,创建应急工具盘。
应急工具盘中的常用工具有cmd.exe; netstat.exe; fport.exe; nslookup.exe; nbtstat.exe; arp.exe; md5sum.exe; netcat.exe; cryptcat.exe; ipconfig.exe; time.exe; date.exe等。
(2)用命令md5sum(可用fsum.exe替代)创建工具盘上所有命令的校验和,生成文本文件commandsums.txt保存到工具盘中,并将工具盘写保护。
(3)用time 和date命令记录现场计算机的系统时间和日期,第(4)、(5)、(6)、(7)和(8)步完成之后再运行一遍time 和date命令。
(4)用dir命令列出现场计算机系统上所有文件的目录清单,记录文件的大小、访问时间、修改时间和创建时间。
(5)用ipconfig命令获取现场计算机的IP地址、子网掩码、默认网关,用ipconfig/all 命令获取更多有用的信息:如主机名、DNS服务器、节点类型、网络适配器的物理地址等。
(6)用netstat显示现场计算机的网络连接、路由表和网络接口信息,检查哪些端口是打开的,以及与这些监听端口的所有连接。
(7)用PsTools工具包中的PsLoggedOn命令查看当前哪些用户与系统保持着连接状态。
电子证据取证法律技术手册

电子证据取证法律技术手册在当今数字化时代,电子证据取证成为了司法领域中不可或缺的重要手段。
随着科技的发展,传统的取证方式已经不能满足对电子数据的调查和取证需求。
因此,掌握电子证据取证的法律技术手册对于法律从业人员来说至关重要。
一、电子证据取证简介电子证据取证是指通过法律手段获取电子数据,并将其作为证据用于司法调查和诉讼过程中。
电子证据的形式多样,包括电子邮件、短信、社交媒体内容、网络聊天记录等。
通过有效的电子证据取证,可以帮助调查人员了解案件事实,为法庭提供确凿的证据,维护司法公正。
二、电子证据取证的法律依据在进行电子证据取证时,法律依据是基础。
不同国家和地区对于电子证据取证的法律规定有所不同,但通常都遵循以下几个原则:1.合法性原则:电子证据应当通过合法的方式获得,并且在取证过程中尊重个人隐私权和数据保护规定。
2.完整性原则:电子证据在取证过程中应当保持原始状态,不得篡改、删除或伪造。
3.可信性原则:电子证据应当具有充分的可信性,包括其来源的可靠性、完整性和真实性。
三、电子证据取证的技术手段1.数据采集与保护:在进行电子证据取证时,首先需要确定需要获取的数据范围,并采取相应的技术手段进行数据采集。
同时,为了保证证据的完整性和可靠性,应当采取措施确保数据的安全存储和保护,避免数据丢失或被篡改。
2.数据恢复和分析:电子证据取证过程中,有时会遇到数据被删除或加密的情况。
此时,需要借助专业的数据恢复工具和技术手段对数据进行恢复和分析,以获取关键证据。
3.证据呈现与展示:在电子证据取证后,需要将其以清晰、有序的方式呈现给法庭。
法律从业人员应当掌握相关的技术工具,如媒体播放器、数据可视化软件等,从而有效地展示电子证据,帮助法庭理解案件事实。
四、电子证据取证的挑战与对策虽然电子证据取证在司法过程中具有重要意义,但也面临一些挑战,如数据量庞大、隐私保护等问题。
为了应对这些挑战,需要采取以下对策:1.专业技术培训:法律从业人员应当不断提升自己的专业技术水平,了解最新的电子证据取证技术和相关法律法规,以应对复杂的取证需求。
亿签网操作手册说明书

亿签网操作手册简介:亿签网(https://)是独立的第三方电子合同平台,产品秉承着便捷、安全、合规的宗旨,专业提供在线电子文件签署及托管存取证。
简而言之就是在网站上注册申请电子合同章之后,本网站给各用户管理存储电子合同章,各注册用户可从对应相关入口调用该签章,可用于电子合同,电子发票,对账单等签署。
使用说明:请仔细阅读此操作手册,如有疑问请联系客服:(0755)33810188-72301。
如出现登录或者下载问题,请检查浏览器,支持最新版的IE10+,火狐,谷歌浏览器。
如有需要上传文件处,请注意文件的格式和大小,建议1M 以下员工个人签署请使用手机扫描右侧二维码下载亿签网App或使用网址:https:///HR/qr/下载目录1.电子签核基础架构2. 电子签章申请操作流程概览3. 账号注册4. 印章管理(电子签章申请操作)5. 文件管理6.合同创建7.亿签网常见问题解答8. APP操作常见问题解答9. 速易签常见问题解答附录订立主体身份申请01产生电子合同原始文件存储举证查询身份验证12312312345612345订立主体身份验证订立主体身份登记合同签署意愿真实表达确认签署数据备份签署中文件流转签署完成合同存储签署完成合同验证签署完成存档电子材料举证获取权限后查询合同电子合同验证有效性获取有效性报告1. 电子签核基础架构实名认证和活体检测数字签名和时间戳020304过程数据存证证据查验及取证目的:保全流程电子化数据的不可逆不可否认性场景:NDA、对账单、合约等电子签核流程:4核发主体数位凭证1. 电子签核基础架构-续由于电子签章特殊性,亿签网是一个签约平台,不是在线合约的磋商平台。
因此亿签网的合同存在如下特征:1.亿签网进行签章的都是定稿合同,一旦创建无法修改,如果要使用调整后的合同签章,必须重新创建合同2.不要在部分签约人签章后的文件修改后进行补签其他签约人。
由于数字证书的特殊性,这种篡改文件会导致原签名自动失效,无法通过电子核验。
电子卷宗智能服务系统操作手册【模板】

***电子卷宗智能服务系统操作手册XX公司2018年10月1.概述电子卷宗智能服务系统是采集案件办理过程中的诉讼材料,经过数字化、文档化及深度分析和挖掘,为法官立案、庭审质证、庭审笔录、文书撰写、结案、归档等办案流程提供全方位的支持和服务,大幅度提升法官办案水平和效率;同时为流程公开、网上阅卷、网上送达等后续深度利用奠定基础。
1.系统功能智能电子卷宗管理是按照最高人民法院电子卷宗随案同步生成及深度应用要求,为法官的日常办案提供辅助支持,在此次版本中,针对个案办理页面做了较大调整,调整内容如下:●页面风格同15审判个案页面维持一致分为三个区域:左区域:分为电子卷宗、档案整理卷2大标签,每个标签下含有搜索框、批量功能以及目录树(二审、再审案件会增加显示“原审卷宗”标签)中间区域:个体文书的操作功能以及材料的展示区域右区域:对文书、案件的一些综合功能,例如:法律文书、材料签收、案件办理、阅卷等功能标签从材料来源上为适应庭审质证及法官阅卷要求,将“电子卷宗”按材料来源拆分为“证据材料”和“法律文书”两个栏目。
其中“证据材料”标签页默认设置当事人提交材料、法院调查材料及其他材料为一级目录,当事人材料一级目录又根据诉讼地位和当事人名称设置二级目录;“法律文书”则按照案件办理阶段顺序展现法官制作的法律文书。
档案整理卷是将案件办理过程中形成的电子卷宗按照档案管理要求的卷宗目录进行组卷,最终形成影像卷宗。
●加入材料的审核签收功能(可选)法官或书记员对入卷材料进行审核、签收后才完成入卷,进行OCR智能识别(不影响审判关联引入材料直接入卷的功能)●材料的属性的优化针对以前材料属性不全且缺少对应的关联关系,本次对材料属性进行了改版,可根据材料名称自动去后台匹配其他关联数据项(这种数据项之间的对应关系的种类可以现场根据用户要求去自定义),不仅可以规范每个材料的属性,又可以减轻法官的填写工作。
为后续利用文书自动驱动事项作基础。
移动公证使用手册v1.2.1

移动公证使用手册v1.2.1移动公证用户使用手册V1.2.1风语者科技(北京)有限公司2013年12月移动公证用户使用手册v1.2.1目录一、系统概述 (5)1.1移动公证简介 (5)1.2移动公证主要功能 (5)1.3用户使用流程 (6)1.4环境要求 (6)二、账户管理功能介绍 (6)2.1用户注册 (6)2.2用户登录 (11)2.3找回密码 (11)三、存证管理功能介绍 (12)3.1功能概述 (12)3.2 通话录音 (13)3.3 现场录音 (15)3.5 拍照存证 (16)3.6 手机录像 (17)3.7 本地上传 (18)四、证据管理功能介绍 (20)4.1功能概述 (20)4.2 查阅通话录音 (21)4.3 申请出证 (22)五、用户中心功能介绍 (25)5.1功能概述 (25)5.2 用户充值 (26)5.3 消息中心 (28)5.4 上传记录 (28)5.5 下载记录 (29)5.6 修改密码 (29)5.7 版本更新 (30)5.8 软件分享 (30)移动公证用户使用手册v1.2.15.10退出 (31)一、系统概述1.1移动公证简介移动公证是一款APP应用软件,是专业的数字证据管理服务平台,提供整套的电子证据取证、存证和出证功能服务,是现实生活与公证业务无缝对接的功能性软件。
可以有效解决目前电子数据取证过程中遇到的存证手段有限、证据效力不高以及传统公证服务模式便捷性不够等难题。
1.2移动公证主要功能本系统的用户可以使用的功能主要包括以下:1.电子证据取证对后期需要留存的电话录音、现场录音、手机录像、手机拍照等电子数据进行取证。
2.电子证据存证对取证的电子数据进行固定保全,云端实时存储。
3.电子证据出证对用户提交的电子数据进行查询、审核,对符合出证要求的电子证据出具具有法律效率的公证书。
4.账户管理/用户中心用户信息维护、查询、充值等基本功能。
1.3用户使用流程1.4环境要求软件版本:V1.2.1。
民警个人工作平台操作手册

民警个人工作平台操作手册目录1 编写目的 (1)2 系统概述 (1)3 运行环境与配置 (2)3.1客户端运行环境 (2)3.2客户端配置 (2)4 操作说明 (6)4.1登录和退出 (6)4.1.1 系统登录 (6)4.1.2 退出登录 (7)4.2首页 (8)4.3系统管理 (8)4.3.1 组织机构管理 (9)4.3.2 菜单管理 (10)4.3.3 角色管理 (10)4.3.4 用户管理 (12)4.3.5 点位管理 (12)4.4实时监控 (14)4.5录像回放 (16)4.6电子地图 (16)4.7智能应用 (19)4.7.1 视频分析 (19)4.7.2 行为分析 (23)4.7.3 视频标注 (23)4.7.4 视频编辑 (24)4.7.5 视频转码 (25)4.7.6 图像增强 (26)4.7.7 图图比对 (27)4.8案件侦办 (27)4.8.1 案件库 (28)4.8.2 审核管理 (29)4.8.3 案件推送 (30)4.8.4 串并库 (30)4.8.5 线索库 (32)4.8.6 协同作战 (32)4.8.7 案件统计 (34)4.9云空间 (35)5 常见问题及解决方法 (36)1编写目的编写本手册的目的是充分叙述本软件所能实现的功能及其运行环境,以便用户更了解民警个人工作平台的使用范围、操作流程和操作方法。
2系统概述民警个人工作平台采用B/S架构,具有实时播放、录像回放、电子地图卡口应用、动态人脸、案件侦办、智能应用、系统管理几大模块。
支持用户通过离线或与监控平台对接的方式获取涉案的原始视频。
对已调取视频进行转码、查询、比对、分析、删除等操作。
同时系统支持案件轨迹的绘制,可在地图上标记标点、实线、虚线、测距操作。
更方便办案人员获取有效信息,加快侦查速度。
●实时播放:查看所有监控点的实时视频,将感兴趣信息进行实时收集和提取。
●录像回放:按照历史时间段查看所有监控点的录像视频,将感兴趣的信息进行收集和提取。
网络版检查工具用户手册.docx

朗威计算机保密检查取证工具用户手册哈尔滨朗威电子技术开发有限公司公司简介哈尔滨朗威电子技术开发有限公司成立于1999年11月5日,注册资金300万元,注册地址在哈尔滨市南岗区学府路36-2号朗威大厦。
哈尔滨朗威电子技术开发有限公司是国家商用密码产品生产定点单位,具有涉及国家秘密的计算机信息系统集成资质,全面致力于“信息安全保密产品”、“信息安全应用产品”的研制,并且是“安全服务”提供商。
朗威公司目前已经形成了多项拥有自主知识产权的信息安全类产品,分别通过保密局、公安部、信息产业部等权威部门认证,并为用户提供专家级的咨询和安全服务。
朗威电子签章系统作为中间件在中央政府采购项目中中标,标志着朗威电子签章技术在政府公文传输系统中获得认可,并得到广泛推广。
多年来,哈尔滨朗威电子技术开发有限公司专注保密市场,专心于保密标准的研究,专门制作符合保密单项要求的产品,在产品的研发、生产和销售各个环节完全符合国家相关政策的规定。
公司拥有自己的研发队伍。
哈尔滨朗威电子技术开发有限公司现有安全产品:朗威桌面安全管理系统、朗威USB移动存储介质使用管理系统、朗威涉密信息实时监管系统、朗威电子签章系统和朗威公文传输系统等。
朗威公司凭借专业的行业背景、先进的软件产品、成熟的技术优势、高素质的技术人才、优越的研发环境为用户提供了完善的解决方案和专业的技术支持,广泛服务于政府、企业、教育、金融、电信等领域,为全国各级涉密部门提供安全保障,为全国许多军工单位的军工资质认证和系统评测提供咨询及技术服务,受到了市场的普遍欢迎。
朗威公司充分意识到保密工作的严肃性和重要性,研制出的安全产品严格执行国家相关标准、政策,得到了国家保密局、各地保密局和军工集团保密办的肯定。
其中,桌面安全管理系统率先通过国家认证,涉密信息实时监管系统作为全国的优秀模式得到推广,而涉密介质管理系统则是目前唯一能做到对涉密移动存储介质的外联进行监管的产品,居全国领先地位。
执法通_用户手册

数字化城市管理系统(执法通)用户操作手册浙江省公众信息产业有限公司目录第1章前言 (1)1.1 系统简介 (1)1.2 手册简介 (1)1.3 版权声明 (1)第2章执法通详细操作指南 (1)2.1 系统登陆 (1)2.2 案件处理 (4)2.3 违停管理 (8)2.4 个人事务 (10)2.5 抄告管理 (17)2.6 当班查询 (18)2.7 一键拨号 (19)2.8 系统设置 (19)2.9 系统帮助 (20)2.10 退出系统 (21)第1章前言1.1 系统简介城市管理行政执法管理系统主要是对案件管理等城管执法业务进行定向设计的专业性软件。
采用浏览器/服务器(B/S)的方式,在满足主要管理部门事务化处理功能和个性化要求的基础上,通过统一安全的接口系统,最终形成一个联接下属区局、大队以及中队的大型分布式网络办公应用系统。
利用信息化手段,改变原来的信息传递方法,取代部分信息审批流程,建立一套快速、高效、便捷的信息化管理流程,提高执法工作人员的工作效率。
1.2 手册简介手册主要涉及终端移动执法的操作说明。
1.3 版权声明本项目内所有资料由浙江省公众信息产业有限公司和合法使用者拥有。
未经浙江省公众信息产业有限公司的明确书面许可,任何人不得复制或仿造本程序内容,也不得在使用服务器上私自做非法镜象。
浙江省公众信息产业有限公司对其自行开发的或和他人共同开发的所有内容、技术措施、技术手段和服务拥有全部知识产权,任何人不得侵害或破坏,也不得擅自使用。
第2章执法通详细操作指南2.1 系统登陆执法人员的登录操作,执法人员通过输入用户名、密码完成用户登录操作。
该登录界面能够完成用户名、密码的校验、登录错误信息的反馈以及正确登录后自动转向主界面等。
点击开始 程序进入所有程序,如下图所示。
图 2.1-1在所有程序列表中找到执法通程序,如下图所示。
图 2.1-2点击执法通进入登录界面,如下图所示。
图 2.1-3如果用户名和密码输入错误,就会出现登录错误提示框,点OK返回重新登录,直到登录成功,如下图所示。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
蓝盾在线取证系统操作手册天海威数码技术日期:2006-09-24目录1.概述 (2)1.1 系统简介 (2)1.2 系统部署 (3)1.3 系统特点 (3)2.系统界面 (4)2.1 存储媒介获取系统 (4)2.2 易丢失数据获取系统 (14)3.操作指南--存储媒介获取系统 (25)3.1 准备工作 (25)3.2 克隆宿主计算机物理磁盘 (26)3.3 克隆宿主计算机物理磁盘中的一个分区 (27)3.4 克隆宿主计算机逻辑磁盘 (28)3.5 将宿主计算机磁盘数据复制到文件 (29)3.6 提取宿主计算机磁盘中的某一存储区域 (30)3.7 复制宿主计算机存储媒介上的文件 (31)3.8 在宿主计算机存储媒介上搜索文件 (33)4.操作指南—易丢失数据获取系统 (37)4.1 准备工作 (37)4.2 提取宿主计算机的网络类易丢失数据 (38)4.3 提取宿主计算机的进程类易丢失数据 (39)4.4 提取宿主计算机的自启动程序数据 (40)4.5 提取宿主计算机的物理存数据 (41)4.6 提取宿主计算机的应用程序存数据 (42)4.7 浏览宿主计算机的物理存 (43)4.8 浏览宿主计算机的应用程序存 (44)4.9 比对两次提取的易丢失数据 (45)4.10 阅读已经提取的易丢失数据 (47)5、典型应用 (50)5.1 宿主计算机存储媒介的提取 (50)5.2 宿主计算机易丢失数据的提取 (55)6、名词解释 (61)1.概述1.1 系统简介蓝盾在线取证系统是一套基于光盘运行的证据提取系统,蓝盾在线取证系统的任务是将用户需要获取的存储媒介、易丢失数据等证据信息快速提取到USB、1394等移动存储设备上,并在提取的同时进行校验。
主要包括PE启动光盘、存储媒介获取系统和易丢失数据获取系统三部分。
其中:PE启动光盘:提供图形界面的光盘启动操作环境,对宿主计算机原有存储设备只读,并支持FAT16、FAT32、NTFS、EXT2、EXT3等磁盘文件系统;PE操作环境支持简体、繁体等中文编码;PE操作环境支持对USB、1394等移动存储设备的即插即用。
存储媒介获取系统:提供将宿主计算机原有存储媒介快速复制到移动设备的功能,可以用来提取宿主计算机的物理存储媒介、逻辑存储媒介、分区、存储区域、文件等静态存储媒介;支持在复制的过程中同步计算校验码。
易丢失数据获取系统:提供对宿主计算机易丢失数据的快速获取、比对功能,可以用来提取宿主计算机的基本信息、网络连接、网络服务程序、网络访问程序、进程、文件访问、物理存、应用程序存、虚拟存等动态信息。
1.2 系统部署蓝盾在线取证系统无须安装,根据任务的不同可采用两种运行方式:1、光盘启动方式:用于提取宿主计算机的存储媒介。
使用本方式时,系统对宿主计算机的存储媒介只读,提取的数据存储到1394、USB等移动存储设备。
2、光盘运行方式:用于提取宿主计算机当前的动态运行信息。
使用本方式时,系统对宿主计算机的基本信息、网络连接、网络服务程序、网络访问程序、进程、文件访问、物理存、应用程序存、虚拟存等动态信息进行快速提取、阅读、比对及取证。
1.3 系统特点1、宿主计算机的存储媒介只读;2、支持包括FAT16、FAT32、NTFS、EXT2、EXT3等多种文件系统格式;3、存储媒介的提取方式多样,支持物理磁盘、分区、逻辑磁盘、存储区域、文件、目录等多种复制源4、速度快,最高可达2GB/分钟5、支持对各种易丢失数据的快速获取,包括基本信息、网络连接、网络服务程序、网络访问程序、进程、文件访问、物理存、应用程序存、虚拟存等。
2.系统界面2.1 存储媒介获取系统2.1.1 主界面如图所示,存储媒介获取系统系统主界面由系统菜单、工具栏、设备面板、数据区、信息区等部分组成。
其中:系统菜单:提供系统具备的各种功能操作菜单;包括文件、编辑、取证、显示、窗口等菜单;工具栏:提供常用功能的快捷操作按钮;包括打开、另存为、搜索、前进、后退、退出等功能按钮;设备面板:显示宿主计算机的物理存储设备表,以及关联的逻辑设备表;显示当前移动设备列表;数据区:显示物理设备、逻辑设备、目录、文件列表;信息区:显示当前资源的常规信息。
2.1.2 系统菜单和工具栏[文件]:包括打开、另存为、设置取证参数、退出等子菜单。
其中:打开:根据文件类型打开选中的文件。
打开方式包括文本、WORD、二进制等方式。
另存为:将当前浏览的文件保存为另一个文件。
设置取证据参数:弹出参数设置窗体,设置案件的基本信息和取证的基本参数。
[编辑]:包括搜索、阅读、自动识别编码、自动识别文件类型、获取文件版本信息等子菜单。
其中:搜索:弹出搜索窗体搜索符合指定条件的文件。
阅读:打开被选择的资源,显示资源的容。
包括物理磁盘、逻辑磁盘、文件等。
自动识别编码:选中本项时系统在打开文件时按照文件的编码类型自动使用对应的解析插件。
自动识别文件类型:选中本项时系统在打开文件时按照文件的类型使用不同的打开阅读方式。
获取文件版本信息:选中本项时系统获取文件列表时同步获取文件的版本信息。
[取证]:包括物理磁盘取证、分区取证、逻辑磁盘取证、存储区域取证、文件取证等子菜单;[显示]:包括新建搜索窗口和系统工具等子菜单;2.1.3 设备面板设备面板由宿主计算机、移动设备两类设备树组成,用来显示宿主计算机当前的存储设备列表。
其中:[宿主计算机]:显示宿主计算机存储媒介树;[移动设备]:显示当前接入的移动设备树;设备面板支持鼠标右键弹出菜单操作,包括搜索、取证、阅读、属性等快捷子菜单。
其中:[搜索]:弹出搜索窗体,开启一个文件搜索任务;[取证]:弹出取证窗体,开启一个取证任务;[阅读]:弹出阅读窗体,显示当前资源的容;[属性]:弹出属性窗体,显示当前资源的常规属性信息。
2.1.4 数据区数据区由设备视图、文件表组成。
数据区的容与设备面板联动,显示设备面板当前设备下的一级子树。
数据区支持鼠标右键弹出菜单操作,包括搜索、取证、阅读、属性等快捷子菜单。
其中:[搜索]:弹出搜索窗体,开启一个文件搜索任务;[取证]:弹出取证窗体,开启一个取证任务;[阅读]:弹出阅读窗体,显示当前资源的容;[属性]:弹出属性窗体,显示当前资源的常规属性信息。
2.1.5 主要操作窗口1、资源搜索窗体功能:在宿主计算机存储媒介中搜索指定条件的资源。
组成:由搜索助理、结果区两部分组成。
选项:搜索助理中可设置的搜索条件项目包括文件名、文件容、地址围、时间围、大小围等。
按钮:包括搜索、取消、确定等按钮。
点击[搜索]按钮开始搜索,点击[取消]按钮终止搜索,点击[确定]按钮关闭搜索助理。
菜单:搜索结果区支持鼠标右键弹出菜单,包括阅读、取证、属性等子菜单。
搜索结束后,在搜索助理栏显示符合搜索条件的文件数量,在结果区中显示满足条件的文件列表。
2、物理磁盘取证窗体功能:将宿主计算机的物理磁盘复制到移动磁盘,复制结果可以是磁盘克隆,也可以是磁盘数据文件。
选项:包括物理磁盘、移动磁盘、存储方式、同步进行校验等。
其中:物理磁盘是要复制的宿主计算机源存储设备;移动磁盘是复制的目的地;存储方式是复制的结果类型,当选中[以文件方式存放]时,系统按照物理磁盘的逻辑存储顺序将物理磁盘整盘写到目标文件,否则系统将以克隆方式整盘复制源盘到移动磁盘;同步进行校验是指是否在复制的过程中同步计算MD5校验码。
按钮:包括开始、取消等。
点击[开始]按钮开始复制,点击[取消]按钮终止复制。
3、分区取证窗体功能:将宿主计算机物理磁盘的指定分区复制到移动磁盘,复制结果可以是分区克隆,也可以是磁盘数据文件。
选项:包括物理分区、移动磁盘、存储方式、同步进行校验等。
其中:物理分区是要复制的宿主计算机源存储分区;移动磁盘是复制的目的地;存储方式是复制的结果类型,当选中[以文件方式存放]时,系统按照物理分区的逻辑存储顺序将物理分区整盘写到目标文件,否则系统将以克隆方式复制分区到移动磁盘;同步进行校验是指是否在复制的过程中同步计算MD5校验码。
按钮:包括开始、取消等。
点击[开始]按钮开始复制,点击[取消]按钮终止复制。
4、逻辑磁盘取证窗体功能:将宿主计算机指定逻辑磁盘复制到移动磁盘,复制结果可以是逻辑磁盘克隆,也可以是磁盘数据文件。
选项:包括逻辑磁盘、移动磁盘、存储方式、同步进行校验等。
其中:逻辑磁盘是要复制的宿主计算机源逻辑存储设备;移动磁盘是复制的目的地;存储方式是复制的结果类型,当选中[以文件方式存放]时,系统按照逻辑磁盘的存储顺序将物理分区整盘写到目标文件,否则系统将以克隆方式复制逻辑磁盘到移动磁盘;同步进行校验是指是否在复制的过程中同步计算MD5校验码。
按钮:包括开始、取消等。
点击[开始]按钮开始复制,点击[取消]按钮终止复制。
5、存储区域取证窗体功能:将宿主计算机物理磁盘或逻辑磁盘中指定的区域复制到移动磁盘数据文件。
选项:包括宿主磁盘、开始扇区、扇区数量、目的文件、同步进行校验等。
其中:宿主磁盘是要复制存储区域的宿主计算机存储设备;开始扇区是要复制的存储区域起始地址;扇区数量是要复制的存储区域大小;同步进行校验是指是否在复制的过程中同步计算MD5校验码。
按钮:包括开始、取消等。
点击[开始]按钮开始复制,点击[取消]按钮终止复制。
6、文件取证窗体功能:将宿主计算机存储媒介中指定的文件集合复制到移动磁盘中。
选项:包括源文件列表、保存地址、同步进行校验等。
其中:源文件列表是要复制的宿主计算机文件集合;保存地址是要复制到的目的路径;同步进行校验是指是否在复制的过程中同步计算MD5校验码。
按钮:包括增加、删除、全清、开始、取消等。
点击[开始]按钮开始复制,点击[取消]按钮终止复制。
[增加]按钮用来向源文件列表添加要复制的文件,[删除]按钮用来从源文件列表中删除指定的文件项,[全清]按钮用来清除源文件列表中的所有文件项。
2.2 易丢失数据获取系统2.2.1 主窗口如图所示,易丢失数据获取系统主窗体主要由系统菜单、工具栏、数据列表、数据区等部分组成。
其中:系统菜单:包括文件、编辑、任务、显示、工具等子菜单组成;工具栏:建立档案、执行、终止、取证、退出等按钮组成;数据列表:由档案树、历史数据树等部分组成;数据区:用来显示数据列表中选择的数据容。
2.2.2 系统菜单和工具栏[文件]:包括新建档案、打开、另存为、设置取证参数、退出等子菜单。
其中:新建档案:在档案列表中建立一个新的易丢失数据工作集合;打开:将保存的易丢失数据文件添加到历史数据区中以便浏览比对;另存为:将当前选择的易丢失数据保存到另一个文件;设置取证参数:设置提取证据需要的一些基本信息,包括案件信息和存储参数等。
[编辑]:包括取证、比对、删除数据文件、浏览物理存、浏览进程存等子菜单。