Funcionalidades Principais.

Gera cadeia de custódia detalhada de todas as ações realizadas com o uso do software. Além de realizar a identificação detalhada do vestígio analisado.

Pode realizar diversas atividades ao mesmo tempo, sem que haja a necessidade de novas instâncias do mesmo caso.

Não precisa ser instalado na estação forense, utiliza apenas recursos de mémória local.

Pode ser utilizado a partir do disco do sistema operacional do computador forense, ou de um pen drive ou HD externo.

Captura e análise de dados multimídia (fotos, vídeos, áudios).

Extração de informações da camada lógica e logs de serviço do sistema.

Acesso avançado a dados de sistemas de arquivos e, em alguns casos, à camada física quando o log de serviço captura uma informação relevante.

Garantia de autenticidade das provas por meio de hash SHA-256, assegurando que os dados coletados não sofram alterações após a extração.

Busca por nome ou assinatura MD5 de artefatos envolvidos em casos de CSAM.

Extração, verificação de metadados e degravação com garantia de integridade em arquivos de áudio e vídeo.

Extração de dados via despejo de telas, registro de vídeo de telas com os respectivos registros dos métodos e garantia de integridade.

Extrair via bluetooth dados de conversas individuais ou grupos da mensageria WhatsApp, com a capacidade de degravar áudios de forma automática em diversos idiomas.