教育装备采购网
第七届图书馆 体育培训

利用DF电子数据分析系统提取Skype聊天记录

教育装备采购网 2017-03-27 12:13 围观650次

  一、提取对象

  犯罪嫌疑人使用过的西部数据4TB红盘

  

  二、提取需求

  需要提取硬盘中的Skype聊天记录,并形成相应的报告。

  备注:Skype是一款即时通讯聊天工具,具备IM所需的功能,比如视频聊天、多人语音会议、多人聊天、传送文件、文字聊天等,目前注册用户超过6亿人次。

  三、解决思路

  Skype聊天记录是以SQLite数据库的形式存储的,如果需要提取聊天记录,就需要找到sqlite数据库的位置,并且能够自动解析,生成取证报告。

  四、操作步骤

  1.对电子数据取证而言,通常需要按照以下流程进行数据提取,如图1。

  

  图1

  2.对于本案例取证的前三个步骤,已经按照相关规定进行,这里不再赘述。直接将硬盘通过只读接口,连接到装有效率源DF电子数据分析系统的电脑上,如图2。

  

  图2

  备注:为了防止硬盘被写入数据,硬盘只能通过只读接口进行连接,且必须是物理只读。

  3.硬盘连接后,打开DF电子数据分析系统,新建案例,对硬盘进行镜像,并做哈希值校验,如图3。

  

  图3

  备注:镜像是为了实现证据的固化,保证数据的原始性,客观性。计算哈希值可保证无数据写入。

  (4).加载镜像,提取数据,查看需要提取数据的存储路径C:\User\Administrator\Application Data\Romaing\Skype\,如图4。

  

  图4

  5.点击自动取证,提取Skype聊天数据,如图5。

  

  图5

  备注:DF自动集成了sqlite数据的解析方法,可直接提取聊天记录。

  6.查看提取到的Skype聊天记录,如图6。

  

  图6

  备注:为保护隐私,图片中关键信息做模糊处理。

  7.将提取到的Skype聊天记录生成符合司法程序的取证报告,如图7。

  

  图7

  五、提取结果

  通过以上步骤,成功提取到硬盘中的Skype聊天记录,并形成符合司法程序的取证报告。

  六、小结

  在进行电子数据取证时,必须严格按照标准流程进行操作,严禁向硬盘内写入数据。效率源DF电子数据分析系统是一款功能强大的电子数据取证设备,可对上网痕迹、聊天记录、操作日志等进行数据提取,并可对可疑文件,涉密文件等进行分析。此外,设备强大的数据恢复能力,也可保证提取数据的完整性和准确性。

点击进入四川巧夺天工信息安全智能设备有限公司展台查看更多 来源:教育装备采购网 作者:四川巧夺天工精密设备有限公司 责任编辑:黄磊 我要投稿
校体购终极页

版权与免责声明:

① 凡本网注明"来源:教育装备采购网"的所有作品,版权均属于教育装备采购网,未经本网授权不得转载、摘编或利用其它方式使用。已获本网授权的作品,应在授权范围内使用,并注明"来源:教育装备采购网"。违者本网将追究相关法律责任。

② 本网凡注明"来源:XXX(非本网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,且不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。

③ 如涉及作品内容、版权等问题,请在作品发表之日起两周内与本网联系,否则视为放弃相关权利。

校体购产品