解決方案
大連睿海是一家專門面向電子物證取證領(lǐng)域的專業(yè)公司,公司研發(fā)團隊均有從業(yè)十年以上的技術(shù)能力強、政治可靠的高級工程師組成。
產(chǎn)品涉及智能手機數(shù)據(jù)采集與恢復(fù)、U盤及FLASH數(shù)據(jù)恢復(fù)、硬盤數(shù)據(jù)恢復(fù)、電子物證實驗室建設(shè)等核心產(chǎn)品,完整的電子取證解決方案,服務(wù)于國安、公安、檢察、司法等多個領(lǐng)域,在北京、重慶、廣州、新疆設(shè)有分公司,并為眾多國際知名的專業(yè)取證公司及國家級物證中心提供產(chǎn)品及服務(wù)。
解決方案
-
公安
手機、介質(zhì)、硬盤、視頻數(shù)據(jù)提取及恢復(fù)集成化解決方案。
-
監(jiān)察委
完全的國內(nèi)自主知識產(chǎn)權(quán),完整高效的技術(shù)支持服務(wù)。
-
檢察院
完整的電子取證解決方案,滿足不同場景用戶需求。
-
司法
為眾多國際知名的專業(yè)取證公司及國家級物證中心提供產(chǎn)品及服務(wù)。
應(yīng)用場景
-
手機已經(jīng)被火燒的完全無法辨認型號,由于案件相關(guān)信息暫時尚不明確,警方辦案人員希望能從這部已焦化狀態(tài)的手機中獲得與案件相關(guān)的有價值的線索,能夠促進案件的快速偵破。我司協(xié)助檢測這部嚴重損壞的手機,并使用睿海RH-6900芯片取證設(shè)備和相關(guān)拆焊工具,成功從存儲芯片中讀取手機的數(shù)據(jù),獲得手機鏡像文件,為案件的偵破提供了重要的線索。
-
湖南某地,一人被拋尸化糞池兩年,手機隨尸體被拋入,嚴重腐蝕的手機成為唯一線索。此手機的FLASH芯片被取下后,使用通用芯片物理數(shù)據(jù)提取手段,提取出手機的FALSH 芯片數(shù)據(jù),并解析出通話記錄及短信等信息。
-
某案件,因SONY P620錄音筆無法開機,無法連接電腦讀取里面的數(shù)據(jù)。此類故障需要取下錄音筆的FLASH芯片,讀取并解密重組底層數(shù)據(jù),分析錄音筆中存儲的數(shù)據(jù),確認為純音頻編碼,并沒有文件系統(tǒng)。采用直接解析音頻編碼從而進行播放,將刪除的音頻文件、播放時長、播放速度等關(guān)鍵信息全部恢復(fù)。
-
硬盤故障為不識別、無法進入系統(tǒng)。我司工程師初步檢測常規(guī)技術(shù)手段無法獲取硬盤里的數(shù)據(jù),此故障需拆下芯片,進行讀取底層數(shù)據(jù),保存為鏡像文件,導(dǎo)出鏡像分析數(shù)據(jù)庫是否正確,查看數(shù)據(jù)庫所占簇數(shù),實際文件大小與計算值不同,發(fā)現(xiàn)丟失部分數(shù)據(jù),再次驗證數(shù)據(jù)重組步驟找出原因,并提取缺少部分數(shù)據(jù)與重組錯誤的數(shù)據(jù),從鏡像中導(dǎo)出數(shù)據(jù)并合并,成功恢復(fù)硬盤里的數(shù)據(jù)。
-
某地發(fā)生多起銀行卡盜竊案,繳獲多臺銀行卡復(fù)制器,由于銀行卡復(fù)制器沒有預(yù)留數(shù)據(jù)通信接口而且銀行卡復(fù)制器的存儲芯片采用的是EEPROM(線性FLASH),我們利用RH-6900對復(fù)制器的EEPROM存儲器片進行讀取和數(shù)據(jù)分析,成功提取設(shè)備內(nèi)記錄的多條銀行卡信息,為辦案單位完成了特殊電子產(chǎn)品的電子證據(jù)固定。
-
在某地公安部門一反恐案件中,獲得多部已嚴重損毀手機,大連睿海利用芯片級數(shù)據(jù)提取技術(shù)成功提取數(shù)據(jù)并解析出大量有效信息,為案件破獲做出貢獻。
-
涉案手機侵泡長達半年,手機嚴重腐蝕和破損,傳統(tǒng)手段已無法獲得數(shù)據(jù)。由于手機的存儲芯片是采用陶瓷封裝工藝,不會進水和銹蝕。因此,在取下手機的存儲芯片后,利用大連睿海的手機芯片級物理數(shù)據(jù)提取設(shè)備,順利獲取手機的全鏡像文件,并利用配套設(shè)備的解析軟件對鏡像文件進行解析,得到手機內(nèi)的電話本、短信、通話記錄等所有用戶信息,為案件的偵破提供了重要線索。
-
我司接到一部爆炸案的手機,該手機在爆炸現(xiàn)場被嚴重損毀,所有電路板及存儲芯片均已炸碎,僅有一個嚴重損壞、但外觀還可辨認的SIM卡。我司接到該物證后,在顯微鏡下拆開SIM卡的外皮,找到了SIM卡的數(shù)據(jù)引線,我們將這個芯片的引腳用飛線的方式連接到我們的設(shè)備上,進行數(shù)據(jù)提取并解析出了電話簿。
-
由于此存儲設(shè)備不能通過正常方式訪問,所以需要讀取Flash底層數(shù)據(jù),將所有底層數(shù)據(jù)讀取出來后,進行解密、重組、對錯誤進行算法修正等步驟,最終形成可讀取數(shù)據(jù)的完好鏡像文件,針對此閃迪16G TF存儲卡的數(shù)據(jù)恢復(fù)工作全部完成。