EvidenceToolkit是一款自檢查工具。它的界面簡潔、操作簡單、功能強(qiáng)大是一款值得推薦安的額產(chǎn)品。將本產(chǎn)品適用于于單位內(nèi)部對自身的計(jì)算機(jī)設(shè)備的保密情況以及計(jì)算機(jī)違規(guī)使用情況進(jìn)行自查。
軟件特色
系統(tǒng)運(yùn)行痕跡:該功能主要查看電腦使用和程序運(yùn)行情況,可以準(zhǔn)備獲取最近的電腦開關(guān)機(jī)時(shí)間、運(yùn)行過的程序。
電腦外聯(lián)痕跡:該功能主要查看電腦遠(yuǎn)程登錄或者網(wǎng)絡(luò)連接情況,主要獲取網(wǎng)上鄰居訪問痕跡、遠(yuǎn)程終端登錄痕跡、ADSL撥號(hào)連接情況以及無線網(wǎng)絡(luò)連接情況。
上網(wǎng)行為痕跡:上網(wǎng)痕跡包括了系統(tǒng)中由于訪問互聯(lián)網(wǎng)而留下的各種痕跡。這里列出的痕跡是系統(tǒng)內(nèi)的未清理過的,或者未完全清理干凈的一些痕跡。
URL 緩存痕跡:分為快速和深度兩種檢查方法,快速為直接讀取IE瀏覽器緩存文件,深度檢查從磁盤級搜索上網(wǎng)痕跡,基于數(shù)據(jù)特征和數(shù)據(jù)恢復(fù)技術(shù),可以搜出被清除過或者重裝過系統(tǒng)的電腦的上網(wǎng)痕跡。
文檔處理痕跡:這里主要描述當(dāng)前和最近一段時(shí)間計(jì)算機(jī)上處理和訪問的文檔的名稱。可通過名稱查看是否有違規(guī)現(xiàn)象。
USB 設(shè)備管理:該功能列舉出了所有在該計(jì)算機(jī)上曾經(jīng)使用過的USB存儲(chǔ)設(shè)備的名稱、型號(hào)及日期等信息。
刪除文件檢索:可以搜索磁盤中已刪除的文件,文件夾,可通過名稱查看是否有違規(guī)現(xiàn)象。
更新日志
修復(fù)了使用USB接入痕跡檢查功能后,主程序退出崩潰的bug。
修改了程序部分UI。
隱私信息自檢查工具-EvidenceToolkit使用界面