Von Graykey unterstützte mobile Geräte

Der Zugriff ist der Eckpfeiler der digitalen Forensik. Der Zugriff ist der Eckpfeiler der digitalen Forensik. Grayshift hat Graykey entwickelt, ein hochmodernes forensisches Zugriffstool, das verschlüsselte oder unzugängliche Daten aus mobilen Geräten extrahiert. Graykey greift auf mehr Daten zu als jede andere Extraktionstechnologie und hilft Ihnen, mehr Fälle zu lösen. iOS-Support Unterst 㜠tzte Gerã„te … Fortsetzung

Tragbarer Fall erleichtert die Fallzusammenarbeit

Eines der versteckten Juwelen von Magnet Axiom und Magnet IEF ist die Möglichkeit, einen Tragbaren Fall zu erstellen. Ein Tragbarer Fall kann von jedem Axiom- oder IEF-Benutzer erstellt werden, um an einem Fall mit anderen Beteiligten zusammenzuarbeiten, und er kann alle digitalen Beweise enthalten, die in einem Fall erworben und wiederhergestellt wurden – oder der … Fortsetzung

Analyse von Graykey-Bildern mit Axiom: Neue Ergänzungen der KnowledgeC-Datenbankartefakte

In den letzten Versionen von Magnet Axiom haben wir neue Artefakte hinzugefügt, die auf iOS-Dateisystem-Images zu finden sind, vor allem wenn Ermittler Zugriff auf Tools wie GrayKey haben. Mit der Veröffentlichung von Axiom 2.8 haben wir zusätzliche iOS-Artefakte hinzugefügt, einschließlich der KnowledgeC-Datenbankartefakte, die auf iOS-Geräten gefunden werden. KnowledgeC-Datenbanken Als Ermittler dreht sich unsere Arbeit darum, … Fortsetzung

Laden von XRY-Images in Magnet AXIOM

Als Fortsetzung unserer Serie über die Analyse mobiler Images mit verschiedenen Tools wird sich dieser Blog auf die Verwendung von Images konzentrieren, die mit MSAB XRY erstellt wurden. Weitere Informationen über den Multi-Tool-Ansatz und andere Image-Formate, finden Sie hier in unserem Einführungsblog. MSAB XRY erstellt sowohl physische als auch logische forensische Images in einem proprietären … Fortsetzung

Digitale Forensik: Artefakt-Profil – Papierkorb

ANWENDUNGSNAME: Papierkorb KATEGORIE: Betriebssystem ÄHNLICHE ARTEFAKTE: Kein BETRIEBSSYSTEME: Windows SPEICHERORT DER QUELLE: Windows XP – %ROOT%\Recycler\%SID%\ Windows Vista+ – %ROOT%\$Recycle.Bin\%SID%\ Wichtigkeit für Ermittler Der Windows-Papierkorb enthält Dateien, die vom User gelöscht, aber noch nicht vom System eliminiert wurden. Nutzer können den Papierkorb zwar ziemlich leicht leeren, doch für einen Ermittler ist er trotzdem eine wertvolle … Fortsetzung

Cellebrite Images in Magnet AXIOM laden

Cellebrite Images sind sehr beliebt, da das Tool viele verschiedene Geräte- und Extraktionstypen unterstützt. Aus diesem Grund erhalten Sie möglicherweise mehrere verschiedene Image-Typen, je nach Gerät und Art der Extraktion. Oft bekomme ich Fragen darüber, wie man Cellebrite Images in Magnet AXIOM lädt und obwohl es zwar recht einfach ist, ist es nicht immer geradlinig. … Fortsetzung

Android Messaging Forensics – SMS/MMS und mehr

Es gibt viele Apps von Drittanbietern für iOS und Android. Im Google Play Store und iTunes Store sehen Sie mehr Chat-Anwendungen als Sie je nutzen könnten. Jede hat eine andere Zielgruppe bezüglich Nutzer, Altersgruppe, Region oder Lebensstil. Die beliebtesten sind meist WhatsApp, Kik, WeChat, Facebook Messenger und viele andere, doch Textnachrichten sind weiterhin in vielen … Fortsetzung

Forensisch neugierig sein: Prozess des Skriptschreibens

Unsere Reihe zu tiefgreifender kriminaltechnischer Forschungs-Methodik in drei Schritten begann mit„Der Prozess des Entdeckens“, führte zu „Der Prozess des Testens“ und „Der Prozess des Findens und Analysierens“, und endet heute mit unserem finalen Blogbeitrag „Der Prozess des Skriptschreibens“. Unsere vorherigen Blogbeiträge bauten auf Jessica Hydevon Magnet Forensics und Cesar Quezada von Basis Technology sowie Kommentare … Fortsetzung