本文へスキップ

国内累計330,000DL突破!
  個人から企業まで、幅広くご利用いただいています

ユーザーレビュー評価
4.79/5.0※1
国内累計ダウンロード
33万+
捜査機関で採用
12年連続※2

※1 外部レビューサイト集計値 / ※2 2014年〜2026年の入札実績

TECHNICIAN FORENSICSで対応可能な障害

RAID 崩壊、削除・論理破損、物理障害 — 構成情報を失ったアレイや損傷したディスクに対し、原本を読み取り専用で保護しながらデータへのアクセスを可能にします。

RAID崩壊・構成不明からの仮想再構築イメージ
01

RAID 崩壊・構成不明

  • RAID 0/1/5/6/10/50/60 等を仮想再構築
  • 構成メタデータ喪失からの復元
  • コントローラ無しでソフトウェア再構築
削除・論理破損データの解析・抽出イメージ
02

削除・論理破損したデータ

  • 削除・フォーマット・論理破損に対応
  • 約20種のファイルシステムを解析
  • RAW シグネチャ検索で構造を再構築
物理障害ディスクの読み取り専用アクセスイメージ
03

物理障害・原本保護

  • 不安定ディスクを低負荷で読込
  • 読み取り専用(Read-Only)で原本保全
  • 証拠分析用のForensicsイメージ作成

TECHNICIAN FORENSICS主な機能

読み取り専用で原本を保護しながら、メタデータ解析・フォレンジックイメージ生成・RAID 仮想再構築まで。捜査現場で必要な分析と抽出を一貫したワークフローで実行します。

TECHNICIAN FORENSICS 読み取り専用・原本保護画面
01 READ-ONLY

読み取り専用・原本保護

全ディスクは書き込み禁止(Read-Only)で分析し、エンジニアは仮想メモリ上でのみパラメータを変更。原本ディスクの完全性を維持します。

  • Read-Only アクセスで書き込みを遮断
  • SCSI 読み取り専用フラグを設定
  • H/W 書込防止装置の併用も可能
TECHNICIAN FORENSICS メタデータ分析・スキャン画面
02 METADATA

メタデータ分析・スキャン

MFT・Inode 等のファイルシステムメタデータを詳細分析。RAW シグネチャ検索と破損パーティションテーブルの仮想再構築で、元のディレクトリ構造を復元します。

  • MFT・Inode 等を詳細解析
  • RAW シグネチャ検索
  • 破損パーティションの仮想再構築
TECHNICIAN FORENSICS フォレンジックイメージ生成画面
03 IMAGING

フォレンジックイメージ生成

原本に書き込みを行わない読み取り専用(Read-Only)方式で、証拠分析用のフォレンジックイメージを生成。生成時にハッシュ値(MD5 / SHA-256)を計算し、原本とイメージの同一性を検証できます。出力は標準形式のため、他のフォレンジックツールとも相互に運用できます。

  • 読み取り専用での証拠イメージ生成
  • EnCase・X-Ways 等で読込可能な標準形式(E01 / Ex01 / DD)で出力
  • ハッシュ値で原本との同一性を検証
TECHNICIAN FORENSICS 拡張RAIDメタデータ分析・構成レポート画面
04 RAID

拡張RAIDメタデータ分析・構成レポート

25種以上のメタデータ形式を自動認識・分析し、詳細な分析結果をフォレンジックレポート形式(HTML)として出力します。

  • Synology RAID・Apple RAID・LVM2・Windows LDM・Intel Matrix・Dell EqualLogic・NetApp・HP SmartArray 等を自動認識
  • 分析結果をフォレンジックレポート(HTML)で出力
  • レポート内容:RAID構成日・障害発生日時・メタデータの種類/値・欠落コンポーネント

TECHNICIAN
エディション別 サポート範囲

TECHNICIAN は RAID・サーバーストレージのデータ復旧に対応し、TECHNICIAN FORENSICS では、読み取り専用の原本保護・ハッシュ値検証・証拠提出用レポートなど、捜査機関向けの機能を搭載しています。

機能 TECHNICIAN TECHNICIAN FORENSICS
RAID 仮想再構築(0/1/5/6/10/50/60)
RAID メタデータ分析(25種以上)
広範なファイルシステム対応(約20種)
仮想ディスク/ディスクイメージ分析
高度ディスク読込・イメージング
16進数ビューア/エディタ
暗号化ボリューム分析(BitLocker 等)
拡張 RAID メタデータ・フォレンジックレポート
RAID 構成レポート(HTML 出力)
仮想ディスクマウント(外部ツール連携)
読み取り専用(Read-Only)強制アクセス
ハッシュ値検証(MD5 / SHA-256)
証拠提出用レポート
機関認証・トライアル導入対応

TECHNICIAN FORENSICS機能詳細

RAID

RAID 構造分析

25種類以上のメタデータ形式を自動認識・分析。Synology RAID・Apple RAID・LVM2・Windows LDM・Intel Matrix 等に対応します。

IMAGING

フォレンジックイメージ生成

原本に書き込みを行わない読み取り専用方式でイメージを生成。ハッシュ値で原本とイメージの同一性を検証できます。

REPORT

RAID 構成レポート生成

分析結果をフォレンジックレポート(HTML)で出力。RAID 構成日時・障害発生日時・メタデータ・欠落構成要素を含みます。

DISK

多目的ディスクイメージング

物理ディスク・仮想ディスク・ディスクイメージへの読み書きに対応し、不安定なディスクからの取得を最適化します。

FILESYSTEM

広範なファイルシステム対応

Windows・macOS・Linux・BSD/Solaris・VMware(VMFS)等の主要 OS ファイルシステムに直接アクセスします。

READ

高度ディスク読込

I/O タイムアウト設定・スパースイメージキャッシュで不安定ディスクの負荷を最小化。SMART 監視・不良セクタシミュレーションに対応します。

TOOLKIT

深層データ分析ツールキット

16進数ビューア/エディタ、構造テンプレート、逆方向アドレス変換、並列検索、XOR 関数、パリティ計算機などを完備します。

SECTOR

非標準セクタサイズ対応

520/524/528 バイト等の非標準ブロックの SCSI/SAS ドライブを自動変換し、独自ブロック形式システムから分析します。

SECURITY

セキュリティ・追加ツール

SCSI 低レベルコマンドツール、安全なデータ消去(ゼロ上書き)など、現場運用に必要なセキュリティ機能を搭載します。

デジタル証拠確保のための3大要件

押収機器から抽出したデータが法的な証拠として機能するために、以下の3つの要件を技術的に担保しています。

証拠の完全性
(Integrity)

押収時点から解析・提出までの全過程で、データが改変されていないことをMD5/SHA1/SHA256/SHA512のハッシュ値で技術的に証明します。

読み取り専用アクセス
(Read-Only)

対象ドライブへの書き込みを物理レイヤで遮断。解析過程で原本データに変更が加わる可能性を完全に排除し、何度でも同じ解析結果を再現できます。

捜査報告書フォーマット
(Report)

スキャン日時・ハッシュ値・ファイル位置・タイムスタンプを含むHTMLレポートRAID構成レポートを生成。第三者検証可能な形式で記録されます。

技術仕様

対応ファイルシステム・RAID/暗号化技術・ストレージ技術・対応装置・ディスクイメージ形式の詳細です。各項目はPCでは全て展開、モバイルではタップで開閉できます。

ファイルシステム
データアクセス・高度復旧 Data access and advanced recovery — 読み取り/書き込み/復旧 全対応
Windows
NTFSWindows標準
FAT汎用
FAT32汎用/メモリカード
exFAT大容量リムーバブル
ReFS / ReFS3Windows Server
macOS
HFS+macOS(レガシー)
APFSmacOS 最新
Linux
Ext2Linux標準
Ext3ジャーナリング
Ext4Linux汎用
XFSLinuxサーバー
Extended XFSXFS5 拡張
JFSジャーナリング
F2FSFlash専用
ReiserFSLinux(レガシー)
UFSUnix系
UFS2Unix次世代
Adaptec UFSAdaptec RAID
big-endian UFSビッグエンディアン
BtrfsLinux(高度)
BSD / Solaris
ZFS volumesSUN ZFS
VMware
VMFS仮想化標準
VMFS6VMware 6.x
読み取り専用 Data access only — 読み取り専用モード
macOS
HFSmacOS クラシック
Novell
NWFSNovell NetWare
NSSNovell Storage
NSS64NSS 64-bit
IBM / Microsoft
HPFSIBM/MS HPFS
RAID・暗号化技術
複合ボリューム mdadm, LVM, LDM, Apple ソフトウェア RAID, Intel Matrix
標準 RAID RAID 0, RAID 1E, RAID 3, RAID 4, RAID 5, RAID 6 等
ネスト(ハイブリッド) RAID 10, RAID 50, RAID 60, RAID 50E 等
非標準 RAID Drobo BeyondRAID, Synology Hybrid RAID, ZFS RAID-Z, Btrfs-RAID, Dell EqualLogic
ユーザー定義 RAID 定義言語またはランタイム VIM によりカスタムパターンを実装可能
適応型再構成 RAID 5/6/5E/1/10/0+1 およびネスト RAID を不良セクタマップで再構成
暗号化技術 BitLocker, FileVault 2, APFS 暗号化, LUKS(1, 2), TrueCrypt, VeraCrypt, eCryptFS
QNAP Qtier QNAP NAS の自動階層化(Qtier)技術によるストレージプール分析
RAID 構成レポート RAID 構造・ディスク順序・パラメータの分析結果を含む、法的証拠提出用レポートを生成
自動 RAID 再構成 Dell EqualLogic, IBM AIX(CAPI RAID)の自動 RAID 再構成
SCSI 命令ツール SCSI デバイスの低レベル操作のための専用コマンドツール
安全削除 ドライブの既存データをゼロで上書きし安全に削除
フォレンジックレポート MD5/SHA1/SHA256/SHA512 ハッシュ・メタデータ完全性検査・ファイル断片割当情報・対話型レポート
その他ストレージ技術
仮想ディスク VMware(VMDK), Hyper-V(VHD/VHDX), QEMU/XEN(QCOW/QCOW2), VirtualBox(VDI), Parallels(PVM), Synology Sparse iSCSI, Apple DMG
ディスクイメージ EnCase(E01, Ex01 非暗号), DeepSpar DDI, R-Studio(RDR), 単純ディスクイメージ
Microsoft Storage Spaces, データ重複除去(NTFS/ReFS Deduplication)
Apple Core Storage, Fusion Drive, Time Machine
Linux LVM/LVM2 シンプロビジョニング, Btrfs-RAID, ZFS RAID-Z
非標準セクタ 520/524/528 バイト等の非標準ブロック SCSI/SAS ドライブを自動変換
対応ストレージ装置
HDD
SSD
NAS
RAID
SAN
Image
USB
SD Card
HDD/SSD SATA, SAS, NVMe, mSATA, M.2, U.2 インターフェース対応
NAS Synology, QNAP, ipTIME, NETGEAR, WD MyCloud, ASUSTOR, Drobo, LG, Buffalo 等
SAN Dell EqualLogic, Infiniti SAN, IBM Storwize, HP StorageWorks EVA, HPE 3PAR, HPE MSA
RAID RAID 0/1/5/6/10/50/60, Adaptive RAID, 非標準 RAID 構造の分析に対応
Image 復旧天使イメージ, EnCase(E01/Ex01/L01/Lx01), DeepSpar DDI, R-Studio RDR, PC-3000 等
USB/SD USB メモリ, CF/SD/microSD, 外付け HDD/SSD 等のリムーバブルメディア
対応ディスクイメージ・仮想化フォーマット
Disk Image Formats (Import Only)
E01 (EnCase)
Ex01 (EnCase v7)
L01 (EnCase Logical)
Lx01 (EnCase v7 Logical)
RAW / dd
AFF (Advanced Forensic)
RDR (R-Studio)
Virtual Disks
VMDK (VMware)
VHD (Hyper-V)
VHDX (Hyper-V v2)
VDI (VirtualBox)
HDD (Parallels)
DMG (Apple VM)
Flat VMDK
Disk Sparse / Thin Provisioning
Synology Sparse iSCSI
QNAP Thin LUN
VMware Thin VMDK
Hyper-V Dynamic VHD
LVM Thin Provisioning
ZFS Sparse Volume

TECHNICIAN FORENSICS よくある質問

復旧天使 TECHNICIAN FORENSICS のご利用に関して、よくいただくご質問をまとめました。

TECHNICIAN と TECHNICIAN FORENSICS の違いは?
TECHNICIAN が RAID・サーバーストレージのデータ復旧を目的とするのに対し、TECHNICIAN FORENSICS は読み取り専用(Read-Only)での原本保護、ハッシュ値検証(MD5 / SHA-256)、証拠提出用レポートなど、捜査機関向けの機能を追加で搭載しています。
SERVER FORENSICS とは何が違いますか?
SERVER FORENSICS は TECHNICIAN FORENSICS の全機能に加え、Dell EqualLogic・HPE 3PAR・IBM Storwize 等のエンタープライズ SAN ストレージ分析プラグインを搭載した上位エディションです。
対応している RAID 構成は?
RAID 0 / 1 / 1E / 3 / 4 / 5 / 6 / 10 / 50 / 60 等の標準・ネスト構成に対応し、Synology Hybrid RAID・Apple ソフトウェア RAID・LVM2・Windows LDM・Intel Matrix 等 25 種類以上のメタデータ形式を自動認識します。
対応しているファイルシステムは?
NTFS・ReFS・FAT/exFAT・APFS・HFS+・Ext2〜4・XFS・Btrfs・ZFS・VMware VMFS など、Windows・macOS・Linux・BSD/Solaris の主要ファイルシステム約 20 種に直接アクセスできます。
どのような方が利用できますか?
TECHNICIAN FORENSICS は、国家機関・捜査機関専用に、契約を通じて供給されるソリューションです。一般企業・個人への販売は行っておらず、機関認証後に評価版および導入のご相談が可能です。
ライセンス価格はいくらですか?
国家セキュリティポリシー上、詳細なライセンス構成・お見積もりは機関認証後に個別にご案内します。詳細は下記のお問い合わせ窓口までご連絡ください。
トライアル導入は可能ですか?
必要に応じて、期間を限定した評価用ライセンス(デモ)を提供します。機関情報・ご担当者連絡先を含むお問い合わせを受け付けた後、要件の協議を経て評価版を提供します。
証拠の完全性はどう担保されますか?
原本ディスクは読み取り専用(Read-Only)でアクセスし、書き込みを遮断します。イメージング・複製時に MD5 / SHA-256 等のハッシュ値を計算し、原本とイメージの同一性を検証。分析結果は証拠提出用レポートとして出力できます。

導入のご相談

復旧天使 TECHNICIAN FORENSICS は、国家機関・捜査機関 専用 として、契約を通じて供給されるソフトウェアです。一般企業・個人の方への販売は行っておりません。
下記の窓口より導入のご相談・トライアルプログラムのご依頼を承ります。

導入の流れ(4ステップ)

  1. 1 機関要件の分析・デモ提供 機関情報、ご担当者様の連絡先、対象案件種別を伺い、デモ環境にてご紹介します。
  2. 2 トライアル導入 (Trial Program) 期間限定の評価用ライセンスを提供。貴機関の実環境で性能・操作性をご確認いただきます。
  3. 3 評価・最終構成確定 トライアル結果を踏まえ、ライセンス数・運用構成・保守範囲を最終確定します。
  4. 4 正式導入 納品後も継続的なアップデートを提供します。

ご相談窓口

復旧天使カスタマーサポートへ、お電話または下記のお問い合わせフォームよりお気軽にご相談ください。

電話でのご相談
0120-17-1004
受付:平日 10:00〜17:00
お問い合わせフォームへ