【电子数据】FTK国际版 V7.4.2版本发布!
【电子数据】FTK国际版 V7.4.2版本发布!

【电子数据】FTK国际版 V7.4.2版本发布!

2021-08-02 10:40:59

7.4.2中的新增功能


数据库

  • FTK现在引用databaseConfig.xml(而不是FTKDatabases.xml)来连接到证据数据库实例。


当前的数据库连接文件:

[DRIVE]\ProgramData\AccessData\Shared\DatabaseConfig.xml


不推荐使用的数据库连接文件:[DRIVE]\ProgramData\AccessData\Products\Forensic工具包\FTKDatabases.xml


  • 数据-控制实用程序的“数据验证”功能已被更新,以便与7.4版所使用的数据库模式兼容。


数据审查

  • 系统信息选项卡已被替换为新的“系统摘要”选项卡。




图片1.jpg

  • 能够在“系统汇总”选项卡中的证据之间进行切换。

    图片2.png

  • 从图形图像中解析的EXIF元数据现在可以作为文件网格中的列使用。(FCR-414)许多EXIF列字段都属于“列设置”中的“图像”类别下的字段.

    图片3.png

  • 筛选器管理器中提供了批量删除(CTRL-单击)用户创建的筛选器记录的选项。

    图片4.png

  • 改进了列数据,以更好地处理从微软Office文件中解析的元数据

    图片5.jpg

  • 选择某些类别注释后(例如从概览选项卡)时,应用程序将自动在网格中为您选择相应的列设置配置文件。

    图片6.png

  • 默认情况下,用于在“浏览”选项卡树视图窗格中标识恢复点图像的描述符被命令为“最旧到latest...”,以明确指示拍摄快照的时间点。


  • 通过“单击更新大小”按钮,总LSize网格窗格统计信息将按需计算。

图片8.png

若要控制总大小计算的行为,请创建以下DWORD32位注册表项值:HKEY_LOCAL_MACHINE\SOFTWARE\AccessData\Products\Forensic工具包\[版本]|show_total_logical_size

  • 从中分析EXIF数据库记录的图形图像记录现在可以作为子对象与书签中的EXIF对象相关联。

图片11.png

  • 概述选项卡现在包含用于从证据分析的系统摘要信息的节点。

图片12.jpg


  • 系统摘要项目现在可以使用标签、书签等方式报告为正常对象。或者也可以导出为“导出文件列表信息”。

导出

  • 现在,加载文件导出可配置为支持大小大于50MB的本机文件。

  • 控制便携式外壳导出中包含的文件的最大大小。


  • 要配置此项,请在ADG.WeblabSelfHost.exe.config文件的以下键中编辑值参数:


  • <添加键=“MaxFileSize查看InMB”值=“2000”/>


  • 图像识别

  • 图像分析工具现在包括自动相似人脸和相似对象检测分析。

    图片12.png

安装

  • 安装向导中“高级”安装路径的一部分安装组件。


  • 安装程序已被改进和简化,以帮助根据正在安装的产品安装所有适当的组件。此外,Quin-C服务现在可以酌情安装在中央服务器上。

  • Quin-C服务现在可以配置为作为指定的Windows用户凭据运行。


内存转储功能分析

  • 内存分析功能已更新到版本3。


导入的内存转储文件分析

下面所示的新复选框允许您根据需要启用内存分析3。

对于未列出的系统配置文件,请标记“看不到您的配置文件”。尝试内存分析3。”复选框:

图片13.jpg

移动设备

  • 更新了对分析UFDR版本7.34及更高版本的支持。


便携式应用(QView脱机)

  • 在便携式案例界面中对标签、书签、书签注释和注释所做的更改现在可以同步回FTK中的案例。

图片14.png

  • 在QView脱机界面中导出案例数据以供审阅时,您现在可以选择定义自定义路径和便携式案例数据存档文件的名称。

图片15.png

  • QView脱机界面现在具有:

    • 图形缩略图面板。

图片17.jpg

处理选项

  • 增强的Windows系统摘要信息分析。请参见有关受支持的项目类别的详细信息。

重要信息:为了索引搜索解析的Windows系统摘要信息数据的索引,除了创建的索引外,还必须通过其他分析运行单独的索引作业

图片18.png


  • EXIF数据现在被解析为元数据列,用于在网格中进行排序、筛选、标记、报告等。


图片1.jpg

  • 改进的证据处理选项的工具提示(将鼠标悬停在该选项上)

图片2.png

  • “证据处理配置文件”管理器的“索引选项”对话框现在列出了下划线

  • 连字符字符框中的字符(“_”)。因此,默认情况下,下划线字符现在将作为空格字符(“”)进行索引。

    注:默认情况下,通过下划线连接的单词将作为两个单独单词进行索引。通过从连字符处理下拉列表中选择一个选项,可以覆盖连字符的处理方式。


图片3.png


  • 默认情况下,at(“@”)符号进行索引,并在处理配置文件“索引选项”对话框中的“字母”字符中列出。

图片4.png

  • 当从“展开复合文件”菜单中选择展开AFF4的选项时,现在将自动选择“展开复合图像文件”选项。

图片5.jpg

  • 系统摘要项目的HTML样式已被重新设计,以与应用程序中的其他HTML页面保持一致。

  • FileVault2解密(APFS)支持。用户现在可以导入基于非T2MAC的图像,FTK将提示进行FileVault2加密。

图片5.png

  • 更快地处理AFF4图像文件。

  • 新列显示每个文件对象的OCR字数。

  • 支持分析微软edge数据。

图片6.png

  • “生成系统信息”处理选项的功能现在称为“生成系统摘要”。

相关报告

  • 报告中包含的屏幕捕获的文件名现在可以作为报告选项的一部分进行重命名。


查看器

  • 视频文件现在默认在多媒体查看器中有720行分辨率。


相关商品推荐
FTK多平台电子数据综合分析软件_标准版
FTK多平台电子数据综合分析软件_标准版
FTK多平台电子数据综合分析软件_标准版
去购买
【技术服务】电子数据检验认证 FTK ACE认证辅导
【技术服务】电子数据检验认证 FTK ACE认证辅导
【技术服务】电子数据检验认证 FTK ACE认证辅导
去购买
0评论
发表评论请 登录
您是不是忘了说点什么?
您的评论已经提交成功!