0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于完整文件系统提取和密钥链解密

哲想软件 来源:哲想软件 作者:哲想软件 2022-11-03 09:44 次阅读

完整文件系统提取和密钥链解密

基于直接访问文件系统的无越狱提取方法可用于有限范围的iOS设备。使用内部开发的提取工具,该获取方法将提取剂安装到被获取的设备上。该代理与专家的计算机通信,提供强大的性能和极高的提取速度,每分钟超过2.5GB的数据。

更好的是,基于代理的提取是完全安全的,因为它既不修改系统分区,也不重新装载文件系统,同时对提取的信息执行自动动态哈希。基于代理的提取不会对用户数据进行任何更改,从而提供取证声音提取。

文件系统映像和所有密钥链记录都被提取和解密。基于代理的提取方法提供了可靠的性能,并导致取证声音提取。提取后,只需按一下按钮即可从设备中移除代理。

您可以提取整个文件系统,也可以使用快速提取选项,只从用户分区获取文件。通过跳过存储在设备系统分区中的文件,快速提取选项有助于减少执行作业所需的时间,并将存储空间减少数GB的静态内容。

安装和签署提取代理需要在AppleDeveloper Program中注册AppleID。Mac版取消了这一要求,允许使用常规的AppleID对提取代理进行签名并将其侧载到iOS设备上。

基于越狱的提取

除了基于代理的提取外,iOSForensic Toolkit还完全支持提取所有可使用越狱功能的越狱设备。完整文件系统提取和密钥链解密可用于越狱设备。支持所有公共越狱。

精选iPhoneiPad型号的法医声音提取

为了保存数字证据,监管链从数据收集的第一点开始,以确保在调查期间收集的数字证据保持法院受理状态。新的、基于引导加载程序的提取方法跨提取会话提供可重复的结果。在受支持的设备上使用iOSForensicToolkit时,如果设备在两次提取之间断电,并且在此期间从不引导已安装的iOS版本,则第一个提取图像的校验和将与后续提取的校验和匹配。

新的提取方法是迄今为止最干净的。我们实现的基于引导加载程序的漏洞利用直接源自源代码。所有工作都完全在RAM中执行,设备上安装的操作系统保持不变,在引导过程中不使用。我们独特的直接提取工艺具有以下优点:

可重复的结果。如果设备一直处于关闭状态,并且从不在会话之间引导iOS,则后续提取的校验和将与第一个匹配。

支持iPhone5s、6/6s/Plus、SE(原装)、iPhone7/8/Plus、iPhoneX。

支持iPad5、6和7、iPadMini 2、3和4、iPadAir 1和2、iPadPro 1和2,iPodTouch 6和7,以及AppleTV 4和4K

iOS兼容性广。支持iOS8.0至iOS15.5。

非接触式系统和数据分区。

零修改策略:100%的补丁发生在RAM中。

与越狱相比,安装过程得到充分指导,更加可靠。

锁定设备支持BFU模式,而USB限制模式可以完全绕过。

注:引导加载程序级别的提取只在Mac版本中提供,需要一台macOS计算机。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    13

    文章

    4367

    浏览量

    86259
  • 密钥
    +关注

    关注

    1

    文章

    141

    浏览量

    19861
  • 文件系统
    +关注

    关注

    0

    文章

    287

    浏览量

    20001

原文标题:ElcomsoftiOS Forensic Toolkit 7.6(2)

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Linux根文件系统的组成及构建方案

    Linux“三巨头”已经完成了 2 个了,就剩最后一个 rootfs(根文件系统)了,本章就来学习一下根文件系统的组成以及如何构建根文件系统。这是 Linux 移植的最后一步,根文件系统
    发表于 10-13 14:21 1058次阅读

    谈谈什么是文件系统 文件系统的功能与特点

    文件系统的应用非常广泛,同时种类也是特别的多,并且不同平台也会使用不同性能和特点的文件系统,比如查找效率、数据安全等级等等,如下面windows使用的NTFS:
    发表于 08-30 09:50 3146次阅读
    谈谈什么是<b class='flag-5'>文件系统</b> <b class='flag-5'>文件系统</b>的功能与特点

    如何提取image中的根文件系统?求助大神

    如何提取image中的根文件系统?求助大神
    发表于 05-12 17:22

    文件系统Yocto是什么

    基于Yocto构建嵌入式u-boot,内核,文件系统Yocto是什么?简单地概括,它是一个工具,可以用来构建u-boot,kernel,文件系统,交叉编译工具,等等。Yocto提供了一套完整
    发表于 11-04 08:34

    Linux文件系统课程

    本章学习目标理解什么是文件系统了解文件系统工作原理理解Fedora Core Linux文件系统的结构掌握Fedora Core Linux文件系统的类型、权限和修改方法掌握如何安装、
    发表于 04-10 17:07 0次下载

    NTFS文件系统,NTFS文件系统是什么意思

    NTFS文件系统,NTFS文件系统是什么意思 NTFS是Windows NT以及之后的Windows 2000、Windows XP、Windows Server 2003、Windows Server 2008
    发表于 03-29 10:38 6006次阅读

    XfS文件系统,XfS文件系统是什么意思

    XfS文件系统,XfS文件系统是什么意思 XfS文件系统是SGI开发的高级日志文件系统,XFS极具伸缩性,非常健壮。所幸的是SGI将其移植到了Lin
    发表于 03-29 10:39 4281次阅读

    FatFs文件系统使用

    STM系列FatFs文件系统使用文件,希望对大家有帮助。
    发表于 11-06 18:10 8次下载

    Linux日志文件系统解析

    时,如何提供更好的完整性。此外本文还介绍了现行的几种日志文件 系统和下一代日志文件系统。 定义日志文件系统的方法有很多种,但是让我们抓住要点
    发表于 11-01 15:23 0次下载
    Linux日志<b class='flag-5'>文件系统</b>解析

    文件系统是什么?浅谈EXT文件系统历史

    在先前关于Linux文件系统的文章中,我很想去深入地讨论更多EXT文件系统的特性的信息。所以,首先让我们来回答这个问题:什么是文件系统?一个文件系统应该遵循以下特点。
    发表于 06-28 09:03 5760次阅读
    <b class='flag-5'>文件系统</b>是什么?浅谈EXT<b class='flag-5'>文件系统</b>历史

    Linux 内核/sys 文件系统介绍

    linux2.6内核引入sysfs文件系统,sysfs可以看成与proc,devfs和devpty同类别的文件系统,该文件系统是虚拟的文件系统,可以更方便对
    发表于 04-25 16:20 4341次阅读
    Linux 内核/sys <b class='flag-5'>文件系统</b>介绍

    FATFS文件系统详解

    一、文件系统负责管理和存储文件信息的软件机构称为文件管理系统,简称文件系统。即在磁盘上组织文件
    发表于 11-29 09:51 29次下载
    FATFS<b class='flag-5'>文件系统</b>详解

    执行iPhone、iPad和iPodTouch设备的完整文件系统和逻辑采集

      执行iPhone、iPad和iPodTouch设备的完整文件系统和逻辑采集。映像设备文件系统提取设备机密(密码、加密密钥和受保护数据)
    的头像 发表于 06-12 09:39 652次阅读

    Python 如何对文件系统进行监控提取

    现在有一个应用场景,需要对文件系统进行监控,发生变化时产生日志,对新增的文件做一些相应的操作。比如说应用到我们之前的高潮提取器:若当前文件夹下增加了一个音乐
    的头像 发表于 11-02 15:25 562次阅读
    Python 如何对<b class='flag-5'>文件系统</b>进行监控<b class='flag-5'>提取</b>

    Linux的文件系统特点

    Linux的文件系统特点 文件系统要有严格的组织形式,使得文件能够以块为单位进行存储。 文件系统中也要有索引区,用来方便查找一个文件分成的多
    的头像 发表于 11-09 14:48 1294次阅读
    Linux的<b class='flag-5'>文件系统</b>特点