Elcomsoft iOS Forensic Toolkit
Год/Дата Выпуска: 2020
Версия: v5.50
Разработчик: Elcomsoft
Сайт разработчика: www.elcomsoft.ru/eift.html
Разрядность: 32bit, 64bit
Язык интерфейса: Английский
Таблэтка: не требуется
Системные требования: Версия для Microsoft Windows работает на компьютерах под управлением Windows 7, 8, 8.1, 10. Требуется установка iTunes 10.6 или более поздней версии.
Описание: Elcomsoft iOS Forensic Toolkit - специализированный инструмент для извлечения данных из устройств, работающих под управлением Apple iOS методами физического и логического анализа.
Физическое извлечение из 32- и 64-разрядных устройств с использованием jailbreak
Логическое извлечение данных через систему резервного копирования
Извлечение и расшифровка данных из защищённого хранилища keychain
Возможность разблокирования устройства без пароля с помощью файлов lockdown
Работа в режиме реального времени для устройств с jailbreak
Быстрое извлечение медиа-файлов: фотографий, видео, книг и голосовых заметок, даже если резервная копия защищена паролем
Поддерживает: все поколения iPhone, iPad и iPod Touch с jailbreak и без него; гарантированное извлечение данных из устаревших устройств (вплоть до iPhone 4 включительно) в режиме реального времени.
Доп. информация:
Физическое извлечение через jailbreak
С помощью ряда недавно анонсированных jailbreak, включающих в себя LiberIOS (iOS 11.0-11.1.2), Electra (iOS 11.0-11.1.2), h3lix (iOS 10.0-10.3.3, 32-bit) и Meridian (iOS 10.0-10.3.3, 64-bit), в EIFT 3.0 стало возможным физическое извлечение данных из всех 32- и 64-разрядных устройств под управлением iOS 10, а также устройств, работающих под управлением iOS версий с 11.0 по 11.1.2. Для 32-разрядных устройств доступно полное низкоуровневое извлечение данных, в то время как для 64-разрядных устройств доступен режим снятия образа файловой системы.
По сравнению с логическим извлечением через резервные копии, с помощью физического анализа дополнительно доступны такие данные, как записи из keychain с высоким классом защиты, кэш браузера, временные файлы, подробная история местоположения, сообщения электронной почты, а также данные приложений, запретивших резервное копирование. Также доступна история переписки через программы мгновенного обмена сообщениями, включая защищённые мессенжеры Telegram, Signal, WhatsApp, Skype и Facebook Messenger.
Извлечение данных приложений
Для устройств, на которые невозможна установка jailbreak, добавлена возможность извлечения данных из многих приложений. Извлекаются локальные копии документов из мобильных приложений Adobe Reader и Microsoft Office, база данных паролей MiniKeePass, файлы и документы из многих других приложений. Для извлечения этих данных необходимо разблокировать устройство либо использовать lockdown-запись.
Год/Дата Выпуска: 2020
Версия: v5.50
Разработчик: Elcomsoft
Сайт разработчика: www.elcomsoft.ru/eift.html
Разрядность: 32bit, 64bit
Язык интерфейса: Английский
Таблэтка: не требуется
Системные требования: Версия для Microsoft Windows работает на компьютерах под управлением Windows 7, 8, 8.1, 10. Требуется установка iTunes 10.6 или более поздней версии.
Описание: Elcomsoft iOS Forensic Toolkit - специализированный инструмент для извлечения данных из устройств, работающих под управлением Apple iOS методами физического и логического анализа.
Физическое извлечение из 32- и 64-разрядных устройств с использованием jailbreak
Логическое извлечение данных через систему резервного копирования
Извлечение и расшифровка данных из защищённого хранилища keychain
Возможность разблокирования устройства без пароля с помощью файлов lockdown
Работа в режиме реального времени для устройств с jailbreak
Быстрое извлечение медиа-файлов: фотографий, видео, книг и голосовых заметок, даже если резервная копия защищена паролем
Поддерживает: все поколения iPhone, iPad и iPod Touch с jailbreak и без него; гарантированное извлечение данных из устаревших устройств (вплоть до iPhone 4 включительно) в режиме реального времени.
Доп. информация:
Физическое извлечение через jailbreak
С помощью ряда недавно анонсированных jailbreak, включающих в себя LiberIOS (iOS 11.0-11.1.2), Electra (iOS 11.0-11.1.2), h3lix (iOS 10.0-10.3.3, 32-bit) и Meridian (iOS 10.0-10.3.3, 64-bit), в EIFT 3.0 стало возможным физическое извлечение данных из всех 32- и 64-разрядных устройств под управлением iOS 10, а также устройств, работающих под управлением iOS версий с 11.0 по 11.1.2. Для 32-разрядных устройств доступно полное низкоуровневое извлечение данных, в то время как для 64-разрядных устройств доступен режим снятия образа файловой системы.
По сравнению с логическим извлечением через резервные копии, с помощью физического анализа дополнительно доступны такие данные, как записи из keychain с высоким классом защиты, кэш браузера, временные файлы, подробная история местоположения, сообщения электронной почты, а также данные приложений, запретивших резервное копирование. Также доступна история переписки через программы мгновенного обмена сообщениями, включая защищённые мессенжеры Telegram, Signal, WhatsApp, Skype и Facebook Messenger.
Извлечение данных приложений
Для устройств, на которые невозможна установка jailbreak, добавлена возможность извлечения данных из многих приложений. Извлекаются локальные копии документов из мобильных приложений Adobe Reader и Microsoft Office, база данных паролей MiniKeePass, файлы и документы из многих других приложений. Для извлечения этих данных необходимо разблокировать устройство либо использовать lockdown-запись.
Загрузил: Unix (18 мая 2020 17:21)
Управление:
[обновить]
Как тут скачать?
Взяли: 922 | Размер: 118,59 Mb
Последняя активность: не наблюдалась
Содержание:
ElcomSoft iOS Forensic Toolkit v5.50 (2 файла)
Read me.txt (212 b)
iOS Forensic Toolkit.msi (118,59 Mb)
iOS Forensic Toolkit.msi (118,59 Mb)