1.硬盘取证设备。将硬盘取出直接与拷贝机连接实现硬盘数据的全面复制。可兼容SATA硬盘接口、SCSI硬盘接口、SAS硬盘接口、USB接口、PCMCIA接口。
2.取证勘查箱。由于电子证据取证涉及的信息存储介质种类很多,主要有软盘、硬盘、光盘、闪存、各种存储卡、ZIP、不同的掌上电脑及手机等。由此取证人员需要有一套适应面广、拷贝功能强、携带方便、使用灵活的移动取证平台以适应需要。
3.司法分析服务器。司法分析服务器是专用取证分析工作站,专门配置了多种只读接口的高性能、大容量的专用电子证据分析的计算机,集数据固定、取证分析、系统仿真、文档解密等功能,能根据法证分析软件的要求及特点进行优化,能够充分提高证据分析、处理的效率。
4.手机取证工具。这类工具专门用于手机设备的相关数据的固定,鉴定中心配备了完整的芯片读取设备、拆机套件等,支持提取各种不同类型手机芯片的镜像解析、恢复、分析和仿真等。
(二)软件工具
1.综合取证分析软件。电子数据司法鉴定使用功能强、自动化程度更高、同时更加精确、稳定和安全的软件工具EnCase、取证大师、X—Ways Forensic。可以完成数据恢复、时间线展示、系统痕迹提取、用户痕迹提取、上网记录提取、即时通信软件解析、邮件解析、密码密匙检索、系统日志分析、云存储应用解析、下载工具分析等电子数据分析工作。
2.数据恢复工具。专门用于恢复被删除的数据,如Final Data、Easy Recovery、R—Studio等数据恢复软件。