0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

执行iPhone、iPad和iPodTouch设备的完整文件系统和逻辑采集

哲想软件 来源:哲想软件 2023-06-12 09:39 次阅读

执行iPhone、iPad和iPodTouch设备的完整文件系统和逻辑采集。映像设备文件系统,提取设备机密(密码、加密密钥和受保护数据)并解密文件系统映像。

完整文件系统提取和密钥链解密,无需越狱

逻辑采集提取备份、崩溃日志、媒体和共享文件

传统设备的密码解锁和物理获取

提取和解密受保护的钥匙链项目

通过修改的引导加载程序,为选定的iPhone和iPad机型进行可重复的取证声音提取

自动禁用屏幕锁定,以实现平稳、不间断的采集

支持:所有代iPhone、iPad、iPadPro和iPodTouch,有越狱或无越狱功能;AppleWatch和AppleTV 4和4K;从iOS7到iOS15.x的所有iOS版本

新功能

选中选定iPhone型号的M8提取

Mac版iOSForensic Toolkit 8.0beta版引入了一种新的提取方法,用于基于修改的引导加载程序选择iOS设备。新的提取方法是迄今为止最干净的,能够实现可重复的、可验证的提取和具有良好法律效力的工作流。

适用于Mac的iOSForensic Toolkit8.0的第四个测试版为具有引导加载程序漏洞的最新一代iPhone设备添加了checkm8提取支持,其中包括iPhone8、8Plus和iPhoneX设备,这些设备运行iOS15.5之前的所有支持版本。这完成了可以使用iOSForensic Toolkit 8.0测试版提取的设备范围,它现在包括从iPhone5s到iPhoneX的所有64位iPhone型号,没有任何间隙或排除。

检查其他iPadiPodTouchAppleTV型号的M8支持

适用于Mac的ElcomsoftiOS Forensic Toolkit 8.0的第九个测试版增加了对iPad5、6和7、iPadMini 2、3和4、iPadAir 1和2以及iPadPro 1和2(分别为9.7英寸和12.9英寸型号)的支持。此外,还支持iPodTouch 6和7以及AppleTV 3和4K。目前,我们的checkm8提取解决方案支持所有具有引导加载程序漏洞的iPad和所有iPodTouch型号,没有例外。

Extractionagent获得对iOS15.215.3.1的低级提取支持

ElcomsoftiOS Forensic Toolkit 7.60为多代Apple设备提供了低级提取支持,为基于AppleA11-A15和M1芯片的iOS15.2到15.3.1设备添加了完整的文件系统提取。

此外,我们更新了iOSForensic Toolkit8.0 beta 13,添加了相同的基于代理的提取支持,并将取证声音checkm8提取扩展到新发布的iOS15.6.1。

更新后的工具包现在支持从iOS9.0到iOS15.3.1的所有iOS版本的基于代理的完整文件系统提取。除了文件系统提取,iOS9.0到iOS15.1.1的多个平台还支持密钥链解密。

iOSForensic Toolkit 8.0 beta 13获得了ElcomsoftiOS Forensic Toolkit 7.40的所有新功能,并为最新版本的iOS15.6.1添加了checkm8获取支持。

对运行AppleiOSiPhone/iPad/iPod设备的取证访问

对iPhone/iPad/iPod设备中存储的用户数据执行完整的取证采集。ElcomsoftiOS Forensic Toolkit允许成像设备的文件系统,提取设备机密(密码、密码和加密密钥),并通过锁定记录访问锁定设备。

支持以下提取方法:

高级逻辑采集(备份、媒体文件、崩溃日志、共享文件)(所有设备、所有版本的iOS)

基于代理的直接提取(所有64位设备,选择iOS版本)

基于checkm8提取的取证声音引导程序(选择设备)

基于越狱的提取(所有带有公共越狱的设备和版本的iOS)

密码解锁和真正的物理采集(选择32位设备)
责任编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13446

    浏览量

    201424
  • 程序
    +关注

    关注

    116

    文章

    3775

    浏览量

    80836
  • 文件系统
    +关注

    关注

    0

    文章

    284

    浏览量

    19882

原文标题:Elcomsoft iOS Forensic Toolkit 7.6

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Linux根文件系统的组成及构建方案

    Linux“三巨头”已经完成了 2 个了,就剩最后一个 rootfs(根文件系统)了,本章就来学习一下根文件系统的组成以及如何构建根文件系统。这是 Linux 移植的最后一步,根文件系统
    发表于 10-13 14:21 1013次阅读

    Linux文件系统课程

    本章学习目标理解什么是文件系统了解文件系统工作原理理解Fedora Core Linux文件系统的结构掌握Fedora Core Linux文件系统的类型、权限和修改方法掌握如何安装、
    发表于 04-10 17:07 0次下载

    NTFS文件系统,NTFS文件系统是什么意思

    NTFS文件系统,NTFS文件系统是什么意思 NTFS是Windows NT以及之后的Windows 2000、Windows XP、Windows Server 2003、Windows Server 2008
    发表于 03-29 10:38 5945次阅读

    XfS文件系统,XfS文件系统是什么意思

    XfS文件系统,XfS文件系统是什么意思 XfS文件系统是SGI开发的高级日志文件系统,XFS极具伸缩性,非常健壮。所幸的是SGI将其移植到了Lin
    发表于 03-29 10:39 4251次阅读

    FAT32文件系统是什么意思

    FAT32文件系统是什么意思  (一)FAT32 文件系统逻辑盘的空间划分为三部分,依次是引导区(BOOT区)、文件
    发表于 04-15 15:53 2w次阅读

    AFPS文件系统简单介绍:关于苹果iOS10.3 你需要了解的

    在 苹果iOS 10.3 测试版中,苹果将 iPhoneiPad文件系统升级为 APFS(苹果文件系统),APFS 很快将取代苹果设备
    发表于 03-22 12:02 2.1w次阅读

    《Linux设备驱动开发详解》第5章、Linux文件系统设备文件系统

    《Linux设备驱动开发详解》第5章、Linux文件系统设备文件系统
    发表于 10-27 14:13 0次下载
    《Linux<b class='flag-5'>设备</b>驱动开发详解》第5章、Linux<b class='flag-5'>文件系统</b>与<b class='flag-5'>设备</b><b class='flag-5'>文件系统</b>

    Linux日志文件系统解析

    时,如何提供更好的完整性。此外本文还介绍了现行的几种日志文件 系统和下一代日志文件系统。 定义日志文件系统的方法有很多种,但是让我们抓住要点
    发表于 11-01 15:23 0次下载
    Linux日志<b class='flag-5'>文件系统</b>解析

    设备文件系统devfs详细解析

    ,典型的 /dev 树包含数百个块特殊文件和字符特殊文件,它们全都在根文件系统上。每个特殊文件都可以让用户空间进程轻松地与内核设备实现交互。
    发表于 11-01 15:36 0次下载

    linux文件系统基础

    ,安装程序就已经为用户创建了文件系统完整而固定的目录组成形式,并指定了每个目录的作用和其中的文件类型。 /根目录 ┃ ┏━━━━┳━━━━━┳━━━━━┳━━━━━╋━━━━━┳━━━━━┳━━━━━┳━━━━━┓ ┃ ┃ ┃
    发表于 11-07 15:28 0次下载

    文件系统是什么?浅谈EXT文件系统历史

    在先前关于Linux文件系统的文章中,我很想去深入地讨论更多EXT文件系统的特性的信息。所以,首先让我们来回答这个问题:什么是文件系统?一个文件系统应该遵循以下特点。
    发表于 06-28 09:03 5662次阅读
    <b class='flag-5'>文件系统</b>是什么?浅谈EXT<b class='flag-5'>文件系统</b>历史

    Linux 内核/sys 文件系统介绍

    linux2.6内核引入sysfs文件系统,sysfs可以看成与proc,devfs和devpty同类别的文件系统,该文件系统是虚拟的文件系统,可以更方便对
    发表于 04-25 16:20 4265次阅读
    Linux 内核/sys <b class='flag-5'>文件系统</b>介绍

    linux文件系统中的虚拟文件系统设计详解

    ;更进一步,对文件的 操作可以跨文件系统执行。如图 1 所示,我们可以使用 cp 命令从 vfat 文件系统格式的硬盘拷贝数据到 ext3 文件系
    发表于 04-02 14:37 1791次阅读
    linux<b class='flag-5'>文件系统</b>中的虚拟<b class='flag-5'>文件系统</b>设计详解

    FATFS文件系统详解

    一、文件系统负责管理和存储文件信息的软件机构称为文件管理系统,简称文件系统。即在磁盘上组织文件
    发表于 11-29 09:51 29次下载
    FATFS<b class='flag-5'>文件系统</b>详解

    认识linux文件系统——文件系统启动过程介绍

    系统启动流程 1)内核启动包括初始化串口、内存、中断等必要的设备以及其他设备初始化(当然初始化东西很多,这里不一一列举); 2)内核启动完毕后,会根据用户配置的bootargs初始化文件系
    发表于 10-28 11:05 1次下载