软件星级:4分
标签: 数据提取
ElcomSoft iOS Forensic Toolkit破解版是一款苹果设备数据提取工具,通过越狱的方式来破解设备。它支持最新的IOS版本,并且支持逻辑采集,比起物理采集更为安全有效,感兴趣的用户欢迎下载。
对iPhone,iPad和iPod Touch设备执行物理和逻辑采集。映像设备文件系统,提取设备机密(密码,加密密钥和受保护的数据)并解密文件系统映像。
1、通过越狱以物理方式获取64位iOS设备
2、逻辑采集提取备份,崩溃日志,媒体和共享文件
3、使用配对记录(锁定文件)解锁iOS设备
4、提取和解密受保护的钥匙串物品
5、实时文件系统采集
6、自动禁用屏幕锁定,以实现平稳,连续的采集
1、对运行Apple iOS的iPhone / iPad / iPod设备进行取证访问
对存储在iPhone / iPad / iPod设备中的用户数据进行完整的取证。Elcomsoft iOS Forensic Toolkit允许成像设备的文件系统,提取设备机密(密码,密码和加密密钥)并通过锁定记录访问锁定的设备。
2、iOS设备的物理采集
物理采集是提取完整应用程序数据,受保护的钥匙串项,下载的消息和位置历史记录的唯一采集方法。由于直接低级别访问数据,与逻辑采集相比,物理采集返回更多信息。
Elcomsoft iOS Forensic Toolkit支持运行大多数版本的iOS 7至12.x的越狱64位设备(iPhone 5s和更高版本)。
3、逻辑采集
iOS Forensic Toolkit支持逻辑采集,这是一种比物理采集更简单,更安全的采集方法。逻辑获取可为存储在设备中的信息生成标准的iTunes样式备份,提取媒体和共享文件并提取系统崩溃日志。虽然逻辑采集返回的信息少于物理信息,但建议专家在尝试更具侵入性的采集技术之前创建设备的逻辑备份。
我们始终建议将逻辑采集与物理采集结合使用,以安全地提取所有可能的证据类型。
4、媒体和共享文件
快速提取媒体文件,例如“相机胶卷”,书籍,录音和iTunes媒体库。与创建可能需要很长时间的本地备份相反,媒体提取在所有受支持的设备上都能快速运行。通过使用配对记录(锁定文件)可以从锁定的设备中提取数据。
除了媒体文件之外,iOS Forensic Toolkit还可以提取多个应用程序的存储文件,无需越狱即可提取重要证据。提取Adobe Reader和Microsoft Office本地存储的文档,MiniKeePass密码数据库等。提取需要未锁定的设备或未到期的锁定记录。
对iPhone,iPad和iPod Touch设备执行物理和逻辑采集。映像设备文件系统,提取设备机密(密码,加密密钥和受保护的数据)并解密文件系统映像。
1. 为checkra1n越狱所支持的某些Apple设备添加了文件系统提取和钥匙串解密支持(iPhone 5s至iPhone X; iOS最高为13.2.3 beta)
2. UX改进:现在会在出现提示时自动填写默认的root密码
3. 修复:锁定记录的一些配对问题已解决