Elcomsoft Phone Viewer Forensic
Edition電腦版是很具專業性并且使用范圍也較為廣泛的手機數據讀取查看軟件,Elcomsoft Phone Viewer Forensic
Edition最新版支持顯示手機拍攝的照片和視頻,也可以保存在許多應用程序中,軟件便捷好用,并不會在一個縮略圖圖庫中顯示成千上萬的圖片,這些文件將被自動分成多個類別。
apple健康數據
健康數據可作為調查期間的重要證據。至少,數據包括步數,跑步和步行距離以及用戶正在行走或跑步的確切時間戳。如果用戶佩戴符合HealthKit標準的設備(如Apple Watch或第三方健身追蹤器),則可獲得更多證據。眾多第三方應用可能會顯著增加健康數據。
Elcomsoft Phone Viewer可以在物理提取期間使用Elcomsoft iOS Forensic Toolkit或GrayKey顯示存儲在受密碼保護的iTunes備份和從iOS設備以TAR / ZIP格式獲取的文件系統映像中的運行狀況數據。
從iOS 11開始,Apple Health可以與iCloud同步。Elcomsoft Phone Breaker可以從用戶的iCloud帳戶遠程提取來自iOS設備的同步健康數據,而Elcomsoft Phone Viewer可以幫助查看和分析健康數據。
分析iOS文件系統映像
自推出iPhone 5s(蘋果首款64位iPhone)以來,物理采集僅通過文件系統成像提供。無論執行物理采集的工具(Elcomsoft iOS Forensic還是第三方工具),這些工作的結果都是包含設備文件系統映像的TAR或ZIP存檔。Elcomsoft Phone Viewer是一款輕巧便捷的工具,可快速分析物理采集結果中發現的證據。除了由Elcomsoft iOS Forensic Toolkit生成的文件系統映像外,Viewer還可以分析GrayKey保存的文件系統映像。
iCloud中的消息附件:媒體文件和文檔
Elcomsoft Phone Breaker的最新版本增加了對媒體文件,文檔和其他文件等郵件附件的支持,而Elcomsoft Phone Viewer允許分析從iCloud獲取的郵件和附件。分析媒體文件和EXIF標簽有助于獲取大量的位置數據以及其他基本證據。
1.多媒體畫廊
Elcomsoft Phone Viewer Forensic Edition電腦版可以顯示手機拍攝的照片和視頻,也可以保存在許多應用程序中。但是不要擔心,在一個縮略圖圖庫中不會出現成千上萬的圖片。這些文件將被自動分成多個類別,這樣就很容易發現哪些照片是用手機的攝像頭拍攝的,或作為消息或附件接收的。一個單獨的類別過濾系統和應用程序圖像,如按鈕、徽標和閃屏。相冊視圖可以讓你更好地瀏覽成千上萬的圖片。
2.聚集的地方
在給定的備份或映像中可以使用多個位置數據源。位置數據可以在日歷事件、iMessage附件、地圖緩存和系統日志中找到。地理定位是可用的最重要的EXIF標記之一。Elcomsoft Phone Viewer將自動從多個源提取位置數據,并使用谷歌映射位置。在調查期間,從多個來源提取GPS坐標的能力可以變得非常方便。
3.TAR映像:iOS文件系統
自蘋果推出首款64位iPhone 5s以來,實物設備的采購從未像現在這樣。對于所有配備蘋果64位處理器的iPhone和ipad設備,只有通過文件系統映像才能進行物理獲取。為了繞過全磁盤加密,對設備本身進行成像。無論執行物理獲取的工具是什么,這些工作的結果總是一個TAR歸檔文件,其中包含設備文件系統的映像。Elcomsoft iOS Forensic Toolkit根據“F”(文件系統)命令生成tar文件。
4.分析在線活動
Elcomsoft Phone Viewer顯示用戶的在線活動,包括Web瀏覽歷史和搜索查詢、瀏覽器書簽和打開的選項卡(包括頁面快照)。關于最近的搜索查詢和最近訪問過的網站的信息已經幫助解決了多個案件,并且無疑將有助于調查。
5.訪問同步數據、密碼和消息
通話記錄、聯系人、筆記、日歷以及Safari歷史記錄(包括已刪除的項目)、書簽和打開的選項卡等Web瀏覽活動等信息都可以與蘋果服務器同步。與iCloud備份不同,iCloud備份可能是每天創建的,也可能不是每天創建的,同步的信息會在相應的活動發生幾分鐘后推送到蘋果的服務器上。一旦上傳,同步數據可以保留數月,最終用戶無法清除數據或禁用同步。同步記錄可以獲得較長的時間;比iOS設備和設備備份中可用的時間長得多。獲取已存在和已刪除的記錄,過濾器只能顯示已刪除的記錄。
6.完美的觀影伴侶
又一個“我也是”的法醫觀眾,我們努力尋找一個工具,我們可以推薦給我們的客戶查看數據解密或下載與Elcomsoft電話斷路器。市場上沒有一種工具能滿足我們對速度、兼容性和易用性的嚴格要求。這就是為什么我們引入了自己的查看工具。Elcomsoft Phone Viewer是Elcomsoft Phone Breaker的理想查看伴侶,支持此工具生成的所有數據格式。定期維護和及時更新,Elcomsoft Phone Viewer是第一個獲得支持的最新移動備份格式提取,下載或解密與其他Elcomsoft工具。
1、下載Elcomsoft Phone Viewer Forensic Edition官方版軟件包并解壓,得到Elcomsoft Phone Viewer Forensic Edition 4.51 Build 33506.msii安裝程序
2、進入歡迎界面,點擊next
3、查看安裝協議,點擊accept
4、點擊change..選擇安裝位置,選擇D:1下載Elcomsoft Phone Viewer Forensic Edition進行安裝
5、查看安裝設置,點擊Instal安裝即可
一、支持的數據類型有哪些?
Elcomsoft Phone Viewer可以訪問以下信息:
1、系統數據
設備型號名稱
設備序列號
備份的日期/時間
其他重要信息(適用于iOS設備:IMEI,設備ID,電話號碼,iOS版本)
2、用戶數據
文件系統映像(TAR文件)
聯系人(匯總,即包括與Facebook,Gmail等同步的聯系人)
消息(包括iOS備份中刪除的SMS和iMessages)
Apple Health數據
從iCloud下載的消息和附加文件(媒體,文檔等)
Wi-Fi網絡以及密碼,第一次和最后一次連接時間
已安裝的應用列表
地點
通知
備注(適用于Windows Phone,采用Microsoft OneNote格式)
通話記錄(包括FaceTime)[1]
日歷(適用于所有帳戶,從本地到Microsoft Exchange和iCloud)[1]
使用頁面快照搜索查詢,瀏覽歷史記錄,書簽和打開標簽[1]
支持專輯的圖像和視頻[2]
來自iCloud Photo Library的照片
來自iCloud的同步數據,例如通話記錄,Safari標簽和bwinging歷史記錄,日歷,備注等。
對于iOS設備備份,Elcomsoft Phone Viewer可以使用原始iTunes格式的備份,并支持使用轉換/恢復文件名的備份。還支持部分備份(從iCloud下載的選擇類別)。
二、支持的設備有哪些?
Elcomsoft Phone Viewer支持以下所有設備保存到本地或云備份的信息:
1、Apple iOS 6.x到12.x,iOS 13和iPadOS Beta(iTunes和iCloud備份):
iPhone(所有型號從iPhone 3GS到iPhone 8,iPhone 8 Plus,iPhone X,iPhone 8 / Plus,iPhone X,Xs,Xs Max,Xr)
iPad(所有型號包括從原裝iPad到iPad Air 2和iPad Pro)
iPod Touch(從第4代開始)
2、黑莓10
使用BlackBerry Link創建并使用Elcomsoft Phone Breaker解密的BlackBerry 10備份(需要BlackBerry ID密碼)
3、Windows Phone 8 / 8.1和Windows 10 Mobile
使用Elcomsoft Phone Breaker下載的Windows Live備份
不適用于Windows Phone
目前不支持新的媒體格式。
解壓密碼://mydown.yesky.com
網友評論