/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
ElcomSoft iOS Forensic Toolkit是一个非常专业的ios系统取证工具,主要用于恢复ios系统设备的物理和逻辑集合,还可以解析文件系统映像和恢复密码。很强大,有需要的用户不要错过,赶紧下载!
1.通过越狱物理获取64位iOS设备
2.逻辑采集提取备份、故障日志、媒体和共享文件
3.使用配对记录解锁iOS设备(锁定文件)
4.提取并解密受保护的钥匙串项目
5.实时文件系统获取
6.自动禁用屏幕锁定,以实现平稳连续的采集
1.增强了对运行苹果iOS的iPhone/iPad/iPod设备的取证访问
完成iPhone/iPad/iPod设备中存储的用户数据取证。Elcomsoft iOS法医工具包允许对设备的文件系统进行成像,提取设备机密(密码、密码和加密密钥)并解密文件系统映像。提供对大多数信息的即时访问。请注意,有些模特需要越狱。有关详细信息,请参见兼容设备和平台。
2.iOS设备
物理采集物理采集是提取完整应用数据、受保护钥匙串项目、下载信息和位置历史记录的唯一采集方法。与逻辑获取相比,物理获取由于直接低级访问数据而返回更多信息。Elcomsoft iOS法医工具包支持运行大多数iOS 7到12版本的越狱64位设备(iPhone 5s和更高版本)。
3.通过关键字符串提取的逻辑获取
IOS法医工具包支持逻辑采集,是一种比物理采集更简单、更安全的采集方法。逻辑采集可以为存储在设备中的信息生成标准的iTunes风格的备份。虽然逻辑采集返回的信息比物理信息少,但建议专家在尝试更具侵入性的采集技术之前,先创建设备的逻辑备份。
使用iOS FaceBook Toolkit的逻辑收集是唯一允许访问加密钥匙串项目的收集方法。逻辑获取应与物理获取相结合,以提取所有可能的证据类型。
4.媒体和共享文件的提取
IOS法医工具包提供了快速提取媒体文件的能力,如相机胶片、书籍、录音和iTunes媒体库。与创建可能需要很长时间的本地备份不同,介质提取可以在所有受支持的设备上快速轻松地完成。您可以使用配对记录(锁定文件)从锁定的设备中提取数据。
除了媒体文件,IOs FaceBook Toolkit还可以提取多个应用程序的存储文件,并从32位和64位设备中提取关键证据,而不会越狱。虽然在不越狱的情况下访问应用程序数据受到限制,但这种新技术允许提取存储在Adobe Reader和微软Office、MiniKeePass密码数据库等中的本地文档。选择需要解锁的设备或锁定尚未过期的记录。如果您使用锁定记录,某些文件可能无法访问,除非您删除锁定屏幕密码。
在iPhone、iPad、iPod Touch设备上进行物理和逻辑采集。对设备文件系统进行映像,提取设备机密(密码、加密密钥和受保护的数据)并解密文件系统映像。
1.所有功能和优点
-32位和64位iOS设备的物理集合
-具有锁定支持和钥匙串提取的逻辑采集
-访问比iPhone备份更多的信息
-钥匙串恢复
-密码恢复
2.发行说明:
-为iOS 12添加了完整的文件系统获取和钥匙串解密功能(带越狱功能)
3.兼容的设备和平台:
-具有越狱功能的64位iOS设备:物理获取(文件系统提取、钥匙串解密)
-苹果电视4(有线连接)和苹果电视4K(通过Xcode无线连接,仅限苹果)
-Apple Watch(所有)代;需要第三方IBUS适配器
-不要越狱:只有高级逻辑得到[1]
4.逻辑采集包括:
-关于设备的扩展信息
-iTunes格式备份(包括许多钥匙圈项目)
-已安装的应用程序列表
-媒体文件(即使备份受密码保护)
-共享文件(即使备份受密码保护)
5.系统要求:
-视窗服务器2016
-视窗服务器2012
-Windows 7(32位)
-Windows 7(64位)
-Windows 8
-Windows 8.1
-Windows 10