FORENSIC TOOLKIT 3.0
Reengineered Components for Improved Performance
Redesigned Database Layer: The FTK GUI is 10xs more responsive across the board,
even on machines with only 4GB of RAM.
Redesigned Processing Engine:
- Leverages the same battle-tested FTK components
- Faster more efficient processing
- Cancel/Pause/Resume functionality
- Better real-time processing status
- CPU resource throttling
- New email notification upon processing completion
Distributed Processing (coming soon):
- Every copy of FTK of comes with 4 workers, allowing you to leverage CPU resources from up to 4 computers. (3 distributed workers and 1 worker on the main FTK examiner system)
- Leverage legacy hardware to reduce processing time
Completely Reengineered dtSearch Integration:
- Search results populate very fast, even with large result sets.
- We’ve changed the way results are stored and way results are displayed.
ENHANCED ANALYSIS
New Macintosh Capabilities:
- Process B-Trees attributes for metadata
- PLIST support
- SQLite database support
- Apple DMG and DD_DMG disk image support
- Crack Sparse Images or Sparse Bundles
- JSON file support
Dramatically Enhanced Graphics Tab:
- Image thumbnails are now stored in batches in the case folder, enabling faster image retrieval and reduced backup time.
- Fewer refreshes and less delay as you scroll quickly through pages of graphics.
- New icon for corrupted images vs. loading images.
Additional Encryption Support (PGP and Guardian Edge):
- With the appropriate credentials, FTK will automatically decrypt PGP and Guardian Edge encrypted volumes.
- Currently supported encryption formats are Utimaco, Guardian Edge, PGP, SafeBoot, Credent and EFS.
Explicit Image Detection Integration (Available as an Add-on):
- Automated detection and identification of graphic images by analyzing visual features in the image to assess its actual visual content.
- All images are given a score based on their projected potential to be pornographic, in order to streamline the process of identifying evidentiary images.
ACQUISITION AND ANALYSIS OF LIVE DATA
Secure Remote Device Mounting: Remotely connect to a single target machine and mount devices (physical devices, logical volumes or memory) locally on the examiner’s machine. This enables examiners to use FTK, Imager or a third-party utility to forensically analyze live data on the remote devices from their examiner systems.
Live Device Acquisition:
- Perform network-based, secure, single-system forensic acquisition of physical devices, logical volumes and RAM.
- Image the full range of system memory
- Image entire physical device or devices
- Image an entire volume or volumes
- The agent can be quickly deployed and does not require installation of any kind.
- No painful authentication/authorization process is required.
RAM Dump Analysis:
- Enumerate all running processes, including those hidden by rootkits, and display associated DLLs, network sockets and handles in context, from 32-bit windows machines.
- For each process it will display: Name | Path | Start Time | Working Directory | Command Line| ProcessID | ParentID | MD5 | SHA1 | Fuzzy Hash | Size | Windows Title
- For each DLL: Name | Path | Process Name | ProcessID | ParentID |
- For Network Socket: Port | Protocol | Local Address | Remote Address | Remote Port | Process Name | ProcessID
- For Open Handles: Handle Type | Path | Access Mask | ProcessID
- Dump a process and associated DLLs for further analysis in third-party tools.
- Memory string search allows you to identify hits in memory and automatically map them back to a given process, DLL or piece of unallocated and dump the corresponding item. COMING SOON!
- Process RAM captures for additional forensic artifacts, such as passwords, html pages, .lnk files and MS Office documents.
REPORTING AND CASE MANAGEMENT
Define Column Settings Per Bookmark in Your Reports: Define unique column settings that apply to a specific bookmark.
Processing Exception & Case Info Report: FTK 3 now provides clear reporting on what files could not be processed or indexed. In addition, the report displays version, name of evidence and case processing preferences per evidence item, including dtSearch options, as well as overall processing time.
Define Registry Supplemental Reports (RSR) During Pre-processing or Additional Analysis:
- Choose from a set of pre-defined Summary RSR templates, which are automatically made available in the Reporting Wizard
- Access library of RSR reports online
- Create your own
Export MSGs from All Supported Email Types: Currently supported email types are: Notes NSF, Outlook PST/OST, Exchange EDB, Outlook Express DBX, Eudora, EML (Microsoft Internet Mail, Earthlink, Thunderbird, Quickmail, etc.), Netscape, AOL and RFC 833.
CSV Support: You now have the option to automatically create a CSV of the processed files that can be imported into Excel or a database application.
Case Portability: You can easily store and transfer an entire case on separate physical media without doing a full case backup.
Enhanced User Administration: Administrators can now change user names, roles, passwords and delete users.
Kính gửi: Quý đại lý & khách hàng
Nhằm nâng cao chất lượng dịch vụ & hỗ trợ quý Khách hàng sau bán hàng. Công ty Nhật Hải nhà phân phối chính thức sản phẩm IBM, Lenovo, HP, Dell, APC, Cisco, Fortinet, Juniper ... tại Việt Nam trân trọng thông báo về thời gian giải quyết bảo hành tại Phòng bảo hành & Sửa chữa Công ty Nhật Hải.
I. Cam kết bảo hành của Nhật Hải:
1. Những thiết bị bán ra trong vòng 1 tuần đủ điều kiện bảo hành nếu có sự cố gì thì Công Ty sẽ đổi ngay cho Quý khách một sản phẩm mới thay thế
2. Trong thời hạn còn bảo hành, Công Ty chúng tôi chỉ bảo hành đối với những thiết bị, vật liệu, linh kiện hỏng hóc được sử dụng trong những điều kiện bình thường. Sau thời hạn bảo hành, chi phí sửa chữa sẽ được tính tóan hết sức ưu đãi cho Quý khách hàng.
3. Các điều kiện bảo hành có giới hạn của Công Ty tuân thủ tuyệt đối theo các điều kiện bảo hành có giới hạn của các nhà sản xuất như: HP, Epson, Canon, Sam sung, Upselec, BenQ, LG, APC, Santack, Panasonic, Intel, Dell, IBM-Lenovo, Sony, Cisco, Juniper.
II. Quy định về bảo hành
+ Thiết bị sẽ được bảo hành miễn phí nếu thiết bị đó còn thời hạn bảo hành, được tính từ ngày giao hàng, thiết bị được bảo hành trong thời hạn bảo hành ghi trên phiếu và theo qui định của từng hãng sản xuất tất cả các sự cố về mặt kỹ thuật.
+ Thiết bị vẫn còn nguyên tem bảo hành
+ Khách hàng phải mang theo phiếu bảo hành.
Một số quy định cần lưu ý của IBM, COMPAQ:
Đối với máy được bảo hành 36 tháng, trong 12 tháng bảo hành đầu tiên quý khách hàng sẽ được bảo hành hoàn toàn miễn phí, năm tiếp theo mỗi lần bảo hành thiết bị khi phải thay thế quý khách hàng vui lòng chịu chi phí trong những lần thay thế đó theo quy định của hãng.
III . Những trường hợp sau đây sẽ không được bảo hành:
+ Thiết bị đã hết thời gian bảo hành.
+ Khách hàng tự động tháo thiết bị, linh kiện, không còn nguyên tem BH chính hãng hoặc tem BH của Nhật Hải.
+ Phiếu BH bị mất, bị sửa đổi tự do, thiếu thông tin, không chính xác hoặc bị tẩy xóa, rách.
+ Thiết bị hỏng do thiên tai, tai nạn, nguồn điện không bình thường, vật liệu, phụ kiện không phải chính hãng, hoặc do động vật, côn trùng làm hỏng.
+ Các lỗi do phần mềm
+ Các phụ kiện, vật liệu tiêu dùng và hao mòn trong quá trình sử dụng như băng mực, trống từ, vỏ lô sấy, hộp mực, đầu kim, băng xóa, băng từ, chuột, bàn phím.
+ Đối với Hợp Đồng làm bảo hành tại chỗ, khách hàng báo thiết bị bị lỗi, Công ty chúng tôi sẽ cho Nhân viên đến đúng địa chỉ yêu cầu để xử lý lỗi ngay. Nếu không xử lý ngay được tại đó chúng tôi sẽ làm biên bản nhận thiết bị về Công ty để BH và sẽ trả thiết bị tận nơi sau khi BH xong.