tel durchsuchen

Recent Posts

Donnerstag, 9. Dezember 2021

SANDERSON FORENSICS SQLITE FORENSIC BROWSER 2021 V3.3.0

SANDERSON.FORENSICS.SQLITE.FORENSIC.BROWSER.2021.V3.3.0-TEL

 
SANDERSON FORENSICS | 2021 | EXE | RAR | 132 MB | WINDOWS

Die weltweit effektivste SQLite Datenbank Forensik Software



Der ultimative Browser für SQLite

Haben Sie schon einmal einen Bericht aus einer SQLite-Datenbank erstellen müssen, die von Ihren aktuellen forensischen Werkzeugen nicht unterstützt wird, oder Ihr aktuelles forensisches Werkzeug liefert nur eine Teilmenge der Daten?

Haben Sie sich schon einmal eine SQLite-Datenbank angesehen und sich darüber geärgert, dass eine Datumsspalte nur als eine benutzerunfreundliche Ziffernfolge angezeigt wird?

Möchten Sie ein Blob-Feld als Bild betrachten und nicht nur "Blob" in dem Feld sehen? Möchten Sie einen PDF-Bericht mit nur wenigen Spalten in einer bestimmten Reihenfolge von bestimmten Benutzern, sortiert nach einem Datumsfeld, erstellen?

Würden Sie dies gerne einfach per Drag & Drop und mit der Maus erledigen?

Dann ist Forensic Browser for SQLite das richtige Werkzeug für Sie!

Mit Forensic Browser for SQLite können Sie (ohne eine einzige SQL-Abfrage eingeben zu müssen):

    Automatisch gelöschte und teilweise Datensätze aus DBs und zugehörigen Journalen/WALs wiederherzustellen
    Entfernen von doppelten Datensätzen, falls erforderlich
    Identifizierung mehrerer früherer Datenbankzustände aus DBs mit WAL-Dateien
    Komplexe Binary Plist und facebook orca2 Blobs aufbrechen und Abfragen auf den resultierenden Daten durchführen
    Durchführen einer einfachen visuellen Auswahl für einige oder alle Felder in einer Tabelle
    Durchführen von komplexeren visuellen Joins für mehrere Tabellen
    Hinzufügen von Gruppen, Aliasen und Where-Klauseln, falls erforderlich
    Die resultierenden SQL-Select-Befehle der oben genannten Abfragen anzeigen
    Anzeige der resultierenden Tabelle in Form eines Gitters und weitere Sortierung und Filterung der Ergebnisse
    Zahlen in Datumsangaben umwandeln (Unix10/13, Windows 64 bit, NSDate/Chrome, Mac absolute und mehr)
    Finden und Anzeigen von Bildern in Blobs (JPG, PNG, GIF, TIF usw.)
    Importieren von Bildern aus dem Dateisystem, um sie zu verknüpfen und in einer Abfrage/einem Bericht anzuzeigen
    Anzeige einer Nummer als aussagekräftigen Text (gesendet/empfangen/gezeichnet usw.)
    Anzeige von Breiten- und Längengraden auf einer Karte
    Exportieren eines ausgewählten BLOBs oder aller BLOBs in der DB in eine Datei
    Benutzerdefinierte Erweiterungen erstellen und integrieren

    Anzeige der Hexadezimalzahl, die sich auf einen bestimmten Datensatz bezieht und genau angibt, woher der Datensatz in einer DB/einem Journal/WAL stammt
    Hex-Ansicht von Blobs anzeigen
    Dekodieren einer binären Liste, die als Blob gespeichert ist
    Dekodieren von base64 kodiertem Text/Daten
    Wählen Sie, welche Spalten Sie im Raster/Bericht sehen wollen
    Gehen Sie iterativ zurück und ändern Sie Ihre SQL, wenn die Ergebnisse nicht wie erwartet sind.
    Hervorhebung von SQL-Fehlern, wenn Sie Abfragen von Hand erstellen (keine Fehler, wenn Sie den visuellen Abfragedesigner per Drag & Drop verwenden)
    Vorschau eines Berichts mit benutzerdefinierten Kopfzeilen/Fußzeilen/Formatierung
    Drucken Sie den Bericht als HTML/XLSX/CSV/PDF und speichern Sie Ihre SQL-Abfrage zusammen mit dem Bericht
    Unicode-Unterstützung
    Hinzufügen verschiedener Formate für Daten und Zeiten in einzelnen Feldern
    Zeitzonenanpassung während des Betriebs
    Auffinden und Überprüfen aller SQLite-Datenbanken in einer Ordnerstruktur
    Übersetzen von IOS-Sicherungsordnernamen
    Führen Sie einen Abfrageverlauf, den Sie wieder aufrufen können
    Bereitstellung eines Fallmanagers für häufig verwendete Abfragen, der von verschiedenen Benutzern gemeinsam genutzt werden kann
    Anhängen und Abfragen über mehrere Datenbanken hinweg
    Führen eines Fallprotokolls für Aktionen


Die Browsererweiterung wurde erstellt, um:

    Extrahieren und Anzeigen der Bilder (Anhänge) für den Kik-Messenger, die in externen binären Listen gespeichert sind
    Konvertierung von Facebook-Geolocation-Feldern, so dass der Browser eine Karte anzeigen kann, wo eine Nachricht gesendet wurde
    Dekodieren von Tango-Messenger base64 kodierten Nachrichtenstrukturen
    Importieren heruntergeladener Bilder, die mit Blackberry Messenger auf IOS gespeichert wurden
    Einsicht in den Inhalt der Google Chrome Cache-Dateien
    Dekodieren der Benutzernamen und IP-Adressen aus Skype ChatSync-Dateien


Verwenden Sie benutzerdefinierte Aliase in Ihren Berichten

Datums- und Zeitangaben in Datenbanken werden selten in einem für Menschen lesbaren Format gespeichert, sondern normalerweise als einer von mehreren verschlüsselten Werten, in der Regel eine große Zahl. Mit dem Forensic Browser können Sie eine alternative Anzeige für ein numerisches Feld verwenden (ohne das Ausgaberaster mit zusätzlichen Spalten zu überfrachten); diese Anzeige wird auch in jeden Bericht übernommen

Eine Reihe von Anwendungen bettet Bilder als Blobs in Tabellen ein (Skype und WhatsApp sind zwei gängige Beispiele). Der Forensic Browser ermöglicht es dem Benutzer, Blob-Felder als Bilder (jpg, ico, png, bmp, gif, tif) anzuzeigen, und auch diese Bilder werden in jeden Bericht übernommen.

Datenbankdesigner verwenden regelmäßig Zahlen, um verschiedene Werte zu repräsentieren: ja/nein, männlich/weiblich, gesendet/empfangen, Entwurf usw. Der Forensic Browser ermöglicht es Ihnen, benutzerdefinierte Aliase für Zahlen in Spalten zu erstellen und diese zur Wiederverwendung zu speichern.

Dieses animierte Gif zeigt ein 10-stelliges Unix-Epochendatum, das in einen Datums-/Zeit-String umgewandelt wurde, ein in einem Blob gespeichertes jpg, das als Bild/Avatar des Benutzers angezeigt wird, und ein numerisches "Geschlechts"-Feld, das in einen vordefinierten Satz von Aliasen "männlich, weiblich oder unbekannt" umgewandelt wurde gs.


Benutzerdefinierte Berichtsfunktionen

Die Erstellung eines Berichts mit dem Forensic Browser ist so einfach wie die Auswahl der gewünschten Tabellen und Felder, die Konvertierung von Datumsformaten und das Drücken der Schaltfläche "Bericht erstellen". Berichte können für das Layout mit benutzerdefinierten Kopf- und Fußzeilen, Hintergrundfarbe, Seitenausrichtung im Hoch- oder Querformat angepasst werden... Berichte können in HTML/XLSX/CSV gespeichert werden.


Mehr als nur Berichte


Der Forensic Browser kann viel mehr als nur einen einfachen Bericht über eine Tabelle in einer Datenbank erstellen. Es können auch komplexere Abfragen erstellt werden, um Daten aus zwei oder mehr Tabellen zusammenzuführen (z. B. könnten Sie den Avatar eines Skype-Nutzers neben jeder von ihm verfassten Nachricht anzeigen). Oder, wie im folgenden Beispiel aus der Kik-Anwendung, zwei Tabellen miteinander verbinden, so dass neben einer Nachricht der Nutzername und nicht die Nutzer-ID angezeigt werden kann. Alternativ können Sie einen Bericht erstellen, der nur die Nachrichten zwischen einer Auswahl von Nutzern aus einer Skype-Datenbank anzeigt, oder, wie im Screenshot unten, die Skype-Unterhaltungen anhand der Tabelle "Nachrichten", die mit der Tabelle "Kontakte" verknüpft ist, um das Avatar-Bild des Verfassers jeder Nachricht anzuzeigen.

BETRIEBSSYSTEM:

WINDOWS

.TEL\VERLASSEN

0 Kommentare:

Kommentar veröffentlichen