产品定位
OpenText Forensic(前身 EnCase Forensic)是 OpenText 旗下的数字取证旗舰产品,被全球执法机构、司法鉴定、企业合规与安全团队广泛使用,支持从证据采集、固定、解析、分析到报告输出的完整取证流程,其证据完整性获得法庭认可。产品支持 36000+ 设备画像、云应用与文件系统,处理电子数据取证证据的速度较同类工具最高提升 75%。
证据采集与固定
支持对本地磁盘、服务器、移动设备、云服务与内存等证据载体进行逻辑与物理采集,内置 Mobile Driver Pack 集中提供移动设备采集驱动;采集过程生成哈希校验与审计日志,保障证据的完整性与可追溯性,确保取证结果可依法庭标准呈堂。
数据解析与搜索
提供磁盘级与文件系统级解析能力,支持数十种文件系统与海量文件格式;内置关键字搜索、正则表达式、模糊哈希与索引化全文检索,可在大规模证据中快速定位敏感信息;支持加密卷、压缩包与已删除数据的识别与恢复。
Artifact 与高级分析
Artifact Explorer 覆盖操作系统、浏览器、即时通讯、邮件、日历、通讯录、地图、笔记、Cookie 等数百种数字痕迹的自动解析;支持时间线重构、关联分析、书签与标签管理,以及 AI 辅助审查,帮助调查人员快速还原用户行为与事件脉络。
移动设备取证
支持 iOS 与 Android 设备的逻辑与物理采集,兼容加密/非加密备份导入及 Cellebrite、GrayKey 等第三方镜像;可解析 iMessage、SMS、通话记录、蓝牙设备数据与位置信息,并通过移动驱动包一体化完成取证。
报告与协作
支持法庭级报告生成(Court-Ready Reporting),以可接受的格式输出调查结果;支持 Triage 快速筛查与远程/分布式调查协作,便于团队对大型案件开展并行处理。