Shadow 2

安装在主板驱动器控制器和可疑硬盘之间,通过Shadow 2,系统可以启动到原有状态却不改变硬盘上的任何内容。Shadow2 设备通过缓存所有的写数据和修改数据确保硬盘不被改写,它对保护可疑硬盘证据的完整性有重大的意义。Shadow2 设备运行在数据和物理层次,所以兼容所有操作系统、文件系统和磁盘访问方式。 Shadow2 Shadow2 对于BIOS 和操作系统来说是不可见的,所以侦察员也可以使用嫌疑硬盘已有的软件去发现和检查异常的文件类型,而这些文件类型对传统的软件分析工具也许是不可见的。
Shadow2 兼容所有的操作系统、文件系统和硬盘存取方法,确保所有的写入和修改都存在自己内部的缓存中,确保所有的读数据来自嫌疑硬盘。Shadow2 也允许侦察员启动嫌疑客户端连接到他们的网络,安全调查其它系统的内容。
  • 允许户外快速调查嫌疑硬盘
  • 提供不留入侵跟踪痕迹的无痕调查
  • 快速标示是否需要镜像嫌疑硬盘
  • 减少笨重的笔记本电脑和PC 的需要
  • 允许调查自有的异常文件结构
Shadow2 在建立一个案子中非常有帮助,允许侦察员和检查官实时的看到证据。Shadow同时也是户外侦察员、军队、保释官、法庭证据出示、公司安全和情报组织的理想工具。