Funcionalidades Principais.
Gera cadeia de custódia detalhada de todas as ações realizadas com o uso do software. Além de realizar a identificação detalhada do vestígio analisado.
Pode realizar diversas atividades ao mesmo tempo, sem que haja a necessidade de novas instâncias do mesmo caso.
Não precisa ser instalado na estação forense, utiliza apenas recursos de mémória local.
Pode ser utilizado a partir do disco do sistema operacional do computador forense, ou de um pen drive ou HD externo.
Captura e análise de dados multimídia (fotos, vídeos, áudios).
Extração de informações da camada lógica e logs de serviço do sistema.
Acesso avançado a dados de sistemas de arquivos e, em alguns casos, à camada física quando o log de serviço captura uma informação relevante.
Garantia de autenticidade das provas por meio de hash SHA-256, assegurando que os dados coletados não sofram alterações após a extração.
Busca por nome ou assinatura MD5 de artefatos envolvidos em casos de CSAM.
Extração, verificação de metadados e degravação com garantia de integridade em arquivos de áudio e vídeo.
Extração de dados via despejo de telas, registro de vídeo de telas com os respectivos registros dos métodos e garantia de integridade.
Extrair via bluetooth dados de conversas individuais ou grupos da mensageria WhatsApp, com a capacidade de degravar áudios de forma automática em diversos idiomas.