美亚的实时搜索,是对自动取证后的数据进行搜索。自动取证后的数据已经按照文件类型,逻辑关系进行了分类,建立了索引,所以此法搜索最快。。这也解释了,去做数据恢复 或者 磁盘解密后的数据 为什么还要再去 做一次自动取证,因为做自动取证时,会建立索引,才能搜索。 。对此,实时搜索时也会提醒 ,“未建立完全索引”。。其实,这是表示有些盘或者镜像 没有做自动取证或者 做自动取证时没有勾选建立索引。。
而全量搜索,指的是对数据进行深层次的字节byte型搜索, 都能把txt pdf doc . db数据库文件 内的内容搜索出来。。
在烽火参观时,看到一句,一个数据库创建多个(多种)索引,有利于快速检索。
网友评论