Virtual Forensic Computing
VFC는 수사관이 용의자 컴퓨터의 법 의학적 이미지를 부팅하여 가상 환경에서 운영 할 수있는 방법입니다.
판매가격 :별도문의
제조사 :Getdata
브랜드 :Getdata [브랜드바로가기]
제품형태 :USB Dongle (배송 기간 2~3주 소요)
제품문의 :070-7123-4199

Virtual Forensic Computing (VFC): Boot mounted EnCase images

Introducing Virtual Forensic Computing


VFC is one of the significant breakthrough's in forensic computing in the last ten years. VFC enables investigators to:

  • rapidly boot a forensic image of a suspects computer; or
  • boot a physical write blocked hard drive.

A Virtual machine can be created from a forensic image, a write blocked physical disk or a 'DD' raw flat file image.

New in VFC2:

  • Bypass any Windows user account password;
  • Rewind a machine to 'last week' utilizing restore point forensics.

The investigator can then experience the 'desktop' as seen by the original user in an entirely forensic manner. The investigator can use the suspects computer in a read only virtual environment.

"VFC boots a mounted EnCase image in seconds..."

"I think the turning point was when the jury watched us boot his machine.
His desktop said it all."

There are numerous specialist software applications available to assist the investigation and analysis of digital media which has been forensically acquired. Whilst these tools can and do provide a great depth of analysis and will reveal data fragments of material no longer readily available, it is often the case that the 'scene of the crime' part of the examination process is overlooked as an additional source of potentially invaluable information.

In the 'real' world, it is almost unthinkable not to examine in detail the actual crime scene and then perform 'forensic' examinations on evidence gathered from the scene. In the 'virtual' world of forensic Computing, the same is not true and all too often it is only the underlying data and information that resides on the storage devices that is examined in detail.

The VFC application utilises VMware's freely available Player and Mount utilities, with the forensic disk mount tool Mount Image Pro, to re-create a subject machine in a matter of seconds.

VFC enables an investigator to experience almost any Windows based system within seconds of acquisition. With VFC:

  • There is no need to have access to a full forensic application (such as EnCase) or any additional disk emulation modules.
  • There is no need to restore forensic image files to another PC to try and boot them.

Once the forensic image has been acquired, simply mount it with Mount Image Pro, and boot it with VFC in seconds!

VFC has been successfully applied to every Windows version from Windows 95 through to Windows 7.


EnCase is the registered trademark of Guidance Software Inc.
VMware is the registered trademark of VMware Inc.
VFC is the registered trademark of MD5 Ltd.
Mount Image Pro is the registered trademark of GetData -

배송비 : 기본배송료는 무료 입니다. (도서,산간,오지 일부지역은 배송비가 추가될 수 있습니다)
패키지 제품의 평균 배송일은 3~5일입니다.(입금 확인 후) 택배사 업무 사정상 다소 늦어질수 있습니다.[배송예정일은 주문시점(주문순서)에 따른 유동성이 발생하므로 평균 배송일과는 차이가 발생할 수 있습니다.]
ESD 제품은 택배로 발송되지 않고, 고객 이메일로 라이선스 파일 또는 시리얼키가 발송되며, 평균 소요일은 1~2일 입니다. 제조사 업무 시차 및 사정에 의해 5~7일이 소요될 수 있습니다.
패키지상품 청약철회 가능기간은 상품 수령일로 부터 5일 이내 입니다.
패키지상품 박스포장제거 또는 개봉으로 시리얼키 누출 시에는 교환 및 반품이 불가능합니다.
저단가 상품, 일부 특가 상품은 고객 변심에 의한 교환, 반품은 고객께서 배송비를 부담하셔야 합니다(제품의 하자,배송오류는 제외)
일부 상품은 신모델 출시, 부품가격 변동 등 제조사 사정으로 가격이 변동될 수 있습니다.
ESD 제품은 고객정보로 시리얼 번호 및 라이선스 증서가 발송되는 제품이라 교환/반품 기간내라도 교환 및 반품이 불가능 합니다.
ESD 제품 청약철회 및 교환은 발주 및 구매 당일 아이비마트 담당자가 고객정보 요청건으로 연락을 드릴 시점에만 가능합니다.
일부 특가 상품의 경우, 인수 후에는 제품 하자나 오배송의 경우를 제외한 고객님의 단순변심에 의한 교환, 반품이 불가능할 수 있사오니, 각 상품의 상품상세정보를 꼭 참조하십시오.

주소 : 서울시 구로구 디지털로 288 대륭포스트타워 1차 503호
사업자등록번호 : 105-85-27510
통신판매업신고번호 : 2013-서울구로-0779호 | 개인정보관리자 : 최다빈
대표 : 한성춘 | 상호명 : (주)인챌베이스
전화번호 : 070-7015-8900 | 팩스번호 : 02-548-1123 | 메일문의 :