Descrição detalhada do produto
Reconnoitre é uma ferramenta de computação forense concebida para analisar os dados diretamente a partir de imagens forenses contendo cópias de sombra de volume (VSC) e exibir os dados em contexto dentro de uma exibição do sistema de arquivos atual.
Características gerais:
- Funciona diretamente de arquivos de imagem;
- Pode processar dispositivos e volumes locais;
- Não há necessidade de montar um arquivo de imagem;
- Não há necessidade de usar VSSAdmin em arquivos individuais;
- Veja que partes de um arquivo vêm de diferentes VSC;
- Veja a entrada MFT modificado para arquivos no VSC;
- Veja todos os atributos de nome de arquivo (e datas associadas) do VSC;
- Veja os arquivos que foram alterados e ou excluídos desde a última sombra criada;
- Reforce filtros para mostrar apenas os arquivos que estão no VSC;
- Veja a história de um arquivo em diferentes VSC;
- Visualizador de imagens;
- Motor de busca LightGrep;
- Capacidades de filtração poderosas;
- Mecanismo de relatórios muito personalizável e compreensivo.
Características de categorização de arquivos:
- Integre com um servidor de hash MySQL ou SQL Server C4P e categorize automaticamente os arquivos por hash;
- Importe um arquivo .c4p exportado e identifique arquivos categorizados por C4P;
- Identifique arquivos usando uma hashset CLRS;
- Categorize arquivos manualmente
- Exporte relatórios categorizados, incluindo tabela de resumo, para PDF/HTML ou RTF.
Características EXIF/Geolocation:
- Mostre dados EXIF de todas as imagens em uma grade
- Categorizações C4P exibidas dentro da mesma rede
- Para imagens que contêm dados de GPS veja um mapa de onde a foto foi tirada;
- Mostre todas as fotografias tiradas a uma distância de usuário especificada da imagem atual;
- Classifique e filtre com a mesma facilidade da rede principal;
- Dados e mapas EXIF podem ser incluídos no relatório.
Suporte para arquivos de ligação
- Datas internas (quando o arquivo apontado pelos arquivos de link foi criado/modificado e acessado);
- Caminho relativo;
- Nome do compartilhamento;
- Nome e número de série Vol;
- Decodifica e exibe ObjID de se presente, incluindo datas e volume de IDs e endereços MAC.