解決方案
大連睿海是一家專門面向電子物證取證領(lǐng)域的專業(yè)公司,公司研發(fā)團(tuán)隊(duì)均有從業(yè)十年以上的技術(shù)能力強(qiáng)、政治可靠的高級(jí)工程師組成。
產(chǎn)品涉及智能手機(jī)數(shù)據(jù)采集與恢復(fù)、U盤及FLASH數(shù)據(jù)恢復(fù)、硬盤數(shù)據(jù)恢復(fù)、電子物證實(shí)驗(yàn)室建設(shè)等核心產(chǎn)品,完整的電子取證解決方案,服務(wù)于國(guó)安、公安、檢察、司法等多個(gè)領(lǐng)域,在北京、重慶、廣州、新疆設(shè)有分公司,并為眾多國(guó)際知名的專業(yè)取證公司及國(guó)家級(jí)物證中心提供產(chǎn)品及服務(wù)。
解決方案
-
公安
手機(jī)、介質(zhì)、硬盤、視頻數(shù)據(jù)提取及恢復(fù)集成化解決方案。
-
監(jiān)察委
完全的國(guó)內(nèi)自主知識(shí)產(chǎn)權(quán),完整高效的技術(shù)支持服務(wù)。
-
檢察院
完整的電子取證解決方案,滿足不同場(chǎng)景用戶需求。
-
司法
為眾多國(guó)際知名的專業(yè)取證公司及國(guó)家級(jí)物證中心提供產(chǎn)品及服務(wù)。
應(yīng)用場(chǎng)景
-
手機(jī)已經(jīng)被火燒的完全無法辨認(rèn)型號(hào),由于案件相關(guān)信息暫時(shí)尚不明確,警方辦案人員希望能從這部已焦化狀態(tài)的手機(jī)中獲得與案件相關(guān)的有價(jià)值的線索,能夠促進(jìn)案件的快速偵破。我司協(xié)助檢測(cè)這部嚴(yán)重?fù)p壞的手機(jī),并使用睿海RH-6900芯片取證設(shè)備和相關(guān)拆焊工具,成功從存儲(chǔ)芯片中讀取手機(jī)的數(shù)據(jù),獲得手機(jī)鏡像文件,為案件的偵破提供了重要的線索。
-
湖南某地,一人被拋尸化糞池兩年,手機(jī)隨尸體被拋入,嚴(yán)重腐蝕的手機(jī)成為唯一線索。此手機(jī)的FLASH芯片被取下后,使用通用芯片物理數(shù)據(jù)提取手段,提取出手機(jī)的FALSH 芯片數(shù)據(jù),并解析出通話記錄及短信等信息。
-
某案件,因SONY P620錄音筆無法開機(jī),無法連接電腦讀取里面的數(shù)據(jù)。此類故障需要取下錄音筆的FLASH芯片,讀取并解密重組底層數(shù)據(jù),分析錄音筆中存儲(chǔ)的數(shù)據(jù),確認(rèn)為純音頻編碼,并沒有文件系統(tǒng)。采用直接解析音頻編碼從而進(jìn)行播放,將刪除的音頻文件、播放時(shí)長(zhǎng)、播放速度等關(guān)鍵信息全部恢復(fù)。
-
硬盤故障為不識(shí)別、無法進(jìn)入系統(tǒng)。我司工程師初步檢測(cè)常規(guī)技術(shù)手段無法獲取硬盤里的數(shù)據(jù),此故障需拆下芯片,進(jìn)行讀取底層數(shù)據(jù),保存為鏡像文件,導(dǎo)出鏡像分析數(shù)據(jù)庫(kù)是否正確,查看數(shù)據(jù)庫(kù)所占簇?cái)?shù),實(shí)際文件大小與計(jì)算值不同,發(fā)現(xiàn)丟失部分?jǐn)?shù)據(jù),再次驗(yàn)證數(shù)據(jù)重組步驟找出原因,并提取缺少部分?jǐn)?shù)據(jù)與重組錯(cuò)誤的數(shù)據(jù),從鏡像中導(dǎo)出數(shù)據(jù)并合并,成功恢復(fù)硬盤里的數(shù)據(jù)。
-
某地發(fā)生多起銀行卡盜竊案,繳獲多臺(tái)銀行卡復(fù)制器,由于銀行卡復(fù)制器沒有預(yù)留數(shù)據(jù)通信接口而且銀行卡復(fù)制器的存儲(chǔ)芯片采用的是EEPROM(線性FLASH),我們利用RH-6900對(duì)復(fù)制器的EEPROM存儲(chǔ)器片進(jìn)行讀取和數(shù)據(jù)分析,成功提取設(shè)備內(nèi)記錄的多條銀行卡信息,為辦案單位完成了特殊電子產(chǎn)品的電子證據(jù)固定。
-
在某地公安部門一反恐案件中,獲得多部已嚴(yán)重?fù)p毀手機(jī),大連睿海利用芯片級(jí)數(shù)據(jù)提取技術(shù)成功提取數(shù)據(jù)并解析出大量有效信息,為案件破獲做出貢獻(xiàn)。
-
涉案手機(jī)侵泡長(zhǎng)達(dá)半年,手機(jī)嚴(yán)重腐蝕和破損,傳統(tǒng)手段已無法獲得數(shù)據(jù)。由于手機(jī)的存儲(chǔ)芯片是采用陶瓷封裝工藝,不會(huì)進(jìn)水和銹蝕。因此,在取下手機(jī)的存儲(chǔ)芯片后,利用大連睿海的手機(jī)芯片級(jí)物理數(shù)據(jù)提取設(shè)備,順利獲取手機(jī)的全鏡像文件,并利用配套設(shè)備的解析軟件對(duì)鏡像文件進(jìn)行解析,得到手機(jī)內(nèi)的電話本、短信、通話記錄等所有用戶信息,為案件的偵破提供了重要線索。
-
我司接到一部爆炸案的手機(jī),該手機(jī)在爆炸現(xiàn)場(chǎng)被嚴(yán)重?fù)p毀,所有電路板及存儲(chǔ)芯片均已炸碎,僅有一個(gè)嚴(yán)重?fù)p壞、但外觀還可辨認(rèn)的SIM卡。我司接到該物證后,在顯微鏡下拆開SIM卡的外皮,找到了SIM卡的數(shù)據(jù)引線,我們將這個(gè)芯片的引腳用飛線的方式連接到我們的設(shè)備上,進(jìn)行數(shù)據(jù)提取并解析出了電話簿。
-
由于此存儲(chǔ)設(shè)備不能通過正常方式訪問,所以需要讀取Flash底層數(shù)據(jù),將所有底層數(shù)據(jù)讀取出來后,進(jìn)行解密、重組、對(duì)錯(cuò)誤進(jìn)行算法修正等步驟,最終形成可讀取數(shù)據(jù)的完好鏡像文件,針對(duì)此閃迪16G TF存儲(chǔ)卡的數(shù)據(jù)恢復(fù)工作全部完成。