网探计算机/Linux勘验
一款专为Windows/Linux/MacOS取证而设计的产品, 通过多种连接方式连接目标服务器,能够自动获取服务器的相关信息、运行状态,自动分析网站、数据库等配置,并提供多种服务器固定功能。
网探计算机/Linux勘验
一款专为Windows/Linux/MacOS取证而设计的产品, 通过多种连接方式连接目标服务器,能够自动获取服务器的相关信息、运行状态,自动分析网站、数据库等配置,并提供多种服务器固定功能。
多版本支持:对本地/远程的各类Windows、Linux、MacOS服务器进行勘验, 支持各种系统版本&发行版;
多种连接方式:提供包括直接连接、连接到代理、部署代理、连接到Agent等多种方式, 支持加密连接;
系统信息获取:显示并获取目标服务器IP地址、系统版本、内存容量、磁盘信息及挂载点等信息;
多种固定方式:远程在线制作服务器硬盘及内存镜像,并支持将磁盘直接挂载回本地,直接进行固定分析操作;
自动勘验:自动提取分析基本信息、网络信息、浏览器信息、Docker容器、DNS域名信息、管理员日志、网站数据、日志数据、端口信息、数据库;
支持部署代理服务器并连接至代理服务器进行取证,实现内网穿透;
支持远程服务器磁盘映射功能,将远程服务器网络服务映射到本地空闲端口;
支持数据压缩传输,远程传输数据可根据实际网络状况来选择传输数据是否进行压缩传输;
支持E01格式镜像和目录压缩上传至0SS