

取证江湖风潮云涌
各大门派苦心孤诣
破解数据乱世之门
拯苍生万物于水火
近日,本派研究出一取证秘籍,可解数据库分析之忧,大大提升取证功力,让人热血沸腾、大快人心。秘籍一出,不少江湖人士纷纷垂询(点击查看江湖快报)。现源妹将此秘籍倾囊相授,同江湖豪侠共享,恣意快哉。(点击下图,免费试用)

数据库取证分析秘笈
效率源DBF6300数据库取证分析系统是业内首款数据库取证分析产品,可以对大部分类型的数据库进行恢复取证分析工作。对数据库被删除、数据库损坏、文件系统损坏、无数据库密码等情况,用户均可在DBF6300中对恢复的数据进行排序、筛选、统计、关键字查询、可视化查询、SQL语句查询等操作,快速进行数据库的恢复提取、查询、统计和分析,无需使用多个软件即可完成案件中的数据库取证分析工作,使用更便捷。


天下武功,唯快不破;数据库取证,分析为重。
该秘籍操作简单,功效强大,集查询、筛选、统计、分析之大成。得之以勤学苦练,不出数日,即可习得内功心法,数据分析功力大增,江湖取证人士必备。若问取证人士何以得用,且待源妹小试身手,一展奇效。
演
●
练
我们根据部分案件的真实数据,制作了一些测试数据对操作场景进行了招式演练(场景模拟),对部分功能予以展示。
秘笈演练一:网络赌博案
运用招式:恢复、筛选、统计、查询
1、使用文件模式,选择对应数据库文件,点击“开始恢复”进行数据恢复。

2、恢复完成后,对数据进行预览。勾选需要进行数据分析的表,点击“分析勾选数据”进行数据分析。

3、数据分析完成后,找到保存投注信息的表“t_sys_user_account_detail”。
目前已知该表中字段“user_id”为用户ID
字段comments”为操作名称
字段“detail_money”为该次操作对应金额
现需确定ID为“abc678”的用户投注收入的总金额是多少?

可使用筛选功能与统计功能进行查看。
操作步骤如下:
①在“user_id”上点击右键弹出菜单,点击“筛选”,筛选条件为“abc678”。


筛选
②再对列comments”进行筛选,筛选条件为“投注收入”。

筛选
③筛选完成后,在下方统计栏中查看列“detail_money”的求和数值,可以得知ID为“abc678”的用户投注收入的总金额是2267.68。

统计
需确定投注收入总金额最高的用户ID是什么,总金额是多少?

可使用SQL语句查询。
操作步骤如下:
①点击“高级查询”,在SQL语句编辑区中输入对应查询语句语句。

SQL语句查询
②点击“执行查询”按钮,查询完成后可得知注收入总金额最高的用户ID为“bao123”,总金额为6427303.9。

高级查询-查询结果
秘笈演练二:经济类案件
运用招式:查看表记录、连接关联字段、勾选展示字段、查询结果
1、对相应的表进行数据分析,对表进行查看后发现
表“t_bd_item_info ”记录商品信息,其中:
字段“item_no”为商品编号,
字段“item_name”为商品名称。
表“t_rm_saleflow ”记录销售信息,其中:
字段“item_no”为商品编号,
字段“sale_qnty”为商品销售数量,
字段“sale_money”为销售金额,
字段“oper_date”为交易时间。

查看表记录
现需获取所有交易的商品名称、商品销售数量、销售金额、交易时间?

可使用可视化查询来进行关联查询。
操作步骤如下:
①点击“高级查询”。在左侧目录树中将表“t_bd_item_info ”与“t_rm_saleflow ”拖入右侧SQL语句编辑区内。拖动“t_bd_item_info ”中“item_no”字段与“t_rm_saleflow ”中“item_no”字段进行连接,作为关联条件。

连接关联字段
②勾选表"t_bd_item_info "中的字段"item_name",表"t_rm_saleflow"中的字段"sale_qnty"、"sale_money"、"oper_date"作为展示内容。

勾选展示字段
③点击“执行查询”按钮,查询完成后可在“查询结果”中查看对应结果。

查询结果
其他招式(功能)
1)关键字查询:可对包含关键字的记录进行查询。
2)添加表别名、列别名:可对表、列添加备注信息,便于识别。
3)自定义筛选:可根据不同条件对表记录进行自定义筛选。
4)设置列可见状态:可对表中的无关列进行隐藏。
5)导出指定记录:可对指定记录进行导出。
6)导出数据去重:可对导出表记录进行去重。
*完整功能参数请联系我们获取。
用武之地
1、在使用云服务器(如阿里云)的案件中,可无需数据库账号密码直接对服务器镜像直接扫描与解析,获取数据后进行数据分析操作。
2、在金融类案件中,在数据库中找到记录涉案金额的表后,通过求和功能,统计涉案总金额。
3、在网络诈骗、网络赌博、网络传销等案件中,可通过筛选功能对指定信息进行筛选,如筛选出包含指定时间、地区的涉案记录等,并对筛选出的指定记录进行导出。
4、在网络诈骗、网络赌博、网络传销等案件中,对案件数据进行恢复后,可通过可视化查询或SQL语句查询功能进行多表关联查询,对嫌疑人的ID、银行卡号、手机号、交易记录等信息进行关联分析,并对查询结果进行导出。

源妹演练结束,此秘笈数据库取证分析实力强大,后续功能持续研发中,且待下回分解。若想得此秘笈以试用,可点击下方试用通道,马上体验!

【扩展阅读】





