专栏名称: CFlab
天宇宁达是专业的电子数据取证解决方案和电子数据取证服务以及电子数据取证产品提供商,也是国内知名的电子数据取证培训机构。天宇宁达兼容并蓄的整合了国内外先进技术,专注于引领国内相关行业发展,为不同客户量身定制了各类专业级解决方案。
目录
相关文章推荐
Excel之家ExcelHome  ·  Excel数据查询,换个思路更简单 ·  昨天  
Excel之家ExcelHome  ·  动态合并多个Excel工作表,简单 ·  3 天前  
Excel之家ExcelHome  ·  学会这5个Excel公式,工作效率能翻倍 ·  昨天  
Excel之家ExcelHome  ·  几个常用Excel公式,都用过的请举手 ·  5 天前  
Excel之家ExcelHome  ·  我就是做个表而已,AI还把饭碗给抢了 ·  6 天前  
51好读  ›  专栏  ›  CFlab

升级丨Magnet AXIOM 3.0来了!

CFlab  · 公众号  ·  · 2019-04-03 18:00

主要观点总结

AXIOM3.0是一款功能强大、全面的软件,支持从多种数据源恢复证据,包括Mac电脑和云端数据。其新增功能包括更强大的Timeline时间线视图、增强型媒体文件分类、更强大的Magnet.AI以及动态应用探测器(DAF)的更新。详细支持各类目如日历、邮件、网络接口等的恢复。还提供了强大的数据分析和证据检查功能。

关键观点总结

关键观点1: 功能强大、全面的软件

支持多种数据源恢复证据,包括Mac电脑和云端数据。

关键观点2: 新增功能丰富

包括更强大的Timeline时间线视图、增强型媒体文件分类、更强大的Magnet.AI和动态应用探测器(DAF)的更新。

关键观点3: 详细支持各类目的恢复

如日历、邮件、网络接口等,还包括USB连接记录、已安装应用等信息的恢复。

关键观点4: 强大的数据分析和证据检查功能

支持对时间线数据导出为csv文件,提供强大的证据检查和分析工具。


正文


迄今为止功能最强大、最全面的版本

AXIOM3.0 !

AXIOM3.0 - 支持从更多的数据源恢复证据,新增 Mac电脑 和新的云端数据;更强大、更便利的Timeline 时间线视图 ,以及更多 - 增强型 媒体文件分类 ,更强大的 Magnet.AI , 数十种新增痕迹解析, 增强型DAF (动态应用探测器),以及更多....



详细介绍

痕迹解析更新 - so many...

  • Android密钥库 | Android: 支持解析所含密码和令牌。[Android 6.0+]

  • Android 使用历史记录: 更新了从多个用户账户和配置文件中恢复信息。[Android 9.0]

  • Apple账户信息 | macOS: 恢复macOS设备上配置的账户信息,包括本地账户、用户名、账户ID、账户创建日期、账户类型等。[macOS 10.14]

  • 终端Bash会话 | macOS: 恢复Bash会话相关信息,包括会话ID、用户、开始日期/时间、结束日期/时间和运行命令行记录。[macOS 10.14]

  • 蓝牙连接记录 | macOS: 恢复蓝牙连接历史记录,包括地址、类型、上一次可见时间和UUID。[macOS 10.14]

  • 日历 | macOS, Windows: 恢复日历文件相关信息,包括事件名称、描述、日期/时间和地址等信息。

  • Chrome | Android: 更新支持恢复同步数据和同步账户。[Chrome 59.0.3071.125]

  • CoreAnalytics | macOS: 恢复长达1个月以内的系统和应用使用信息。[macOS 10.13, 10.14]

  • 已删除账户 | macOS: 恢复已删除Mac用户账户信息,包括用户名、真实姓名、删除日期/时间、用户ID和其他。[macOS 10.13, 10.14]

  • 设备信息 | iOS: 更新了对设备信息的恢复,例如设备型号、OS版本、密码集和其他。[iOS 12.1]

  • Discord | Android: 支持解析Discord,包括账户信息、聊天记录、通话记录和频道。[8.3.3]

  • Discord | iOS: 支持解析Discord,包括账户信息、聊天记录、通话记录和频道。[2.4.2]

  • 硬盘状态日志、网络状态日志、本地系统状态日志 | macOS: 支持恢复macOS设备的日志 [macOS 10.14]

    • 硬盘状态日志: 恢复硬盘状态信息,例如日志日期/时间、硬盘设备、硬盘大小和其他信息

    • 网络状态日志: 恢复网络接口状态信息,例如日志日期/时间、BSD名称、MTU、连接网络和其他信息

    • 本地系统状态日志: 恢复本地系统状态相关信息,例如日志日期/时间、系统启动时间、已登录用户数量和其他信息

  • Dock(程序坞)栏目 | macOS: 恢复用户Dock程序坞中的项目,包括用户名称、安装包名称、状态、用户名、文件夹路径和GUID。[macOS 10.14]

  • 文件系统事件 | macOS: 恢复文件系统事件信息,例如文件名、文件路径、标志、事件ID、文件ID、文件系统创建日期/时间、文件系统修改日期/时间。[macOS 10.11.6, 10.13.2, 10.14.1]

  • Finder(访达)MRU、最近使用项目、 Spotlight快捷方式 | macOS: 支持解析最近使用的项目。[macOS 10.14]

    • Finder MRU: 恢复Finder(访达)中最近访问路径的信息,包括路径、访问顺序、MRU类型和创建者名称。

    • 最近使用项目: 恢复最近使用项目的相关信息,包括文件名、文件路径、UUID、MRU类型、访问日期/时间、创建日期/时间、创建者名称、文件系统和其他。

    • Spotlight(聚焦)快捷方式: 恢复Sportlight(聚焦)中用户搜索的相关信息,包括搜索记录、展示名称、访问日期/时间、应用/文件/网站的超链接(URL)。

  • Finder 边栏项目 | macOS: 恢复位于边栏的项目信息,包括名称、类型、类别和书签数据。[macOS 10.14]

  • Gmail | Android: 更新支持最新版本Gmail。[9.1.13.233495724 to 9.2.3.235065705]

  • Google Play | Android: 更新从SQLite数据库恢复WAL文件的支持。

  • iMessage聊天记录 | macOS: 支持解析归档聊天记录。[macOS 10.14]

  • 已安装应用 | macOS: 恢复已安装应用的相关信息,例如应用名称、包名称、版本、图标和其他信息。[macOS 10.14]

  • 用户登录信息 | macOS: 恢复登录日期/时间、用户名和登录成功与否。[macOS 10.11+]

  • KnowledgeC | iOS: 更新支持,可以恢复KnowledgeC应用、设备锁定状态、设备屏幕方向状态、设备接通状态、屏幕背光状态。[iOS 10]

  • 邮件 | macOS: 支持恢复邮件及其附件。[macOS 10.14]

  • 菜单栏应用 | macOS: 支持解析菜单栏项目,解析最后一条菜单栏提示的时间戳。[macOS 10.14]

  • 网络接口 | macOS: 恢复网络接口信息,例如网络接口名称、网络类型、BDS名称、服务路径详情、MAC地址和USB产品名称。[macOS 10.14]

  • 网络配置 | macOS: 恢复已保存的网络信息, 例如BSSID列表、频道记录、最后连通时间、SSID字符串、安全类型、共享模式、用户角色和其他信息。[macOS 10.14]

  • 网络工具 | macOS: 恢复网络工具的相关信息,例如工具页、搜索记录和最后修改日期/时间。[macOS 10.14]

  • 操作系统信息 | macOS: 恢复系统信息,例如时区、电脑名称、本机名称、安装日期和其他信息。[macOS 10.14]

  • 已隔离文件 | macOS: 恢复macOS设备已下载文件和附件的相关信息,包括隔离日期/时间、标识符、应用名称和其他。[macOS 10.9, 10.13, 10.14]

  • 已恢复应用 | macOS: macOS电脑重启或唤醒之后自动重新打开的应用Recover information for applications that are set to reopen after a macOS computer wakes up or restarts. [macOS 10.14]

  • 自启动项目 | macOS: macOS设备打开时自动启动的项目相关信息,包括应用名称、启动参数、类型和其他信息。[macOS 10.14]

  • Telegram | Android: 更新支持恢复用户联系人信息。[5.4.0]

  • 抖音 | Android: 支持恢复聊天记录和已保存媒体文件。[10.1.10]

  • 抖音 | iOS: 支持恢复聊天记录和已保存媒体文件。[10.3.0]

  • 废纸篓 | macOS: 恢复用户移到废纸篓的文件。[macOS 10.14]

  • USB连接记录 | macOS: 恢复USB连接记录,例如连接日期/时间、USB序列号、厂家ID、设备发布号。[macOS 10.13+]

  • Uber | iOS:合并Uber配置信息和账户信息,支持解析缓存位置信息和乘车人付款信息。[3.340]

  • 用户账户 | macOS: 恢复用户信息,例如用户名、真实姓名、用户头像、主目录、账户创建日期/时间和其他信息。[macOS 10.14]

  • Verizon Messages | Android: 增加解析Verizon Message短消息。

  • 卷信息 | macOS: 恢复连接到macOS设备的卷信息,例如卷名、创建日期/时间。[macOS 10.14, 11-13]

  • 微信 | iOS: 更新支持,以区别群聊信息。

  • Wi-Fi日志 | macOS: 支持恢复macOS设备连接过而没保存的网络信息,包括网络名称(SSID)、类型、日期/时间、事件、网络标识和其他信息。[macOS 10.14]

AXIOM Cloud

  • 支持对Slack用户数据的获取,包括公共频道和个人消息。

  • 支持获取公开的Twitter数据,包括Twitter发帖和用户信息(不需要此用户的登录信息)。

  • 支持分析通过Facebook "下载你的数据“选项获得.zip云数据文件。

  • 支持分析Facebook提供的warrant returns云端数据包。

Magnet.AI

  • AXIOM Process通过”全选“选项,选择对所有的图片和聊天类型进行自动分析。

  • Magnet.AI新增支持包含”可能的武装分子“ 的图片。

  • Magnet.AI提高了精确性,提升了高达5倍的分析性能(通过GPU),并且支持对单条数据进行多次分类。

  • 使用Magnet.AI进行图片分类时,可以配置AXIOM Examine为”处理速度优先“或者”多任务优先“的模式。

数据分析

  • 对从使用APFS文件系统的macOS电脑,AXIOM支持加载其镜像、文件和文件夹。对APFS的支持包括:

    • 对使用FileVault2加密的容器和卷,AXIOM可以通过已知密码或者recovery key进行解密。

    • 恢复更多macOS痕迹,包括用户账户信息,文件系统事件,已连接设备和其他信息。

  • AXIOM Process支持解析VICS2.0 JSON文件。

  • 此版本包括动态应用探测器(DAF)的如下更新:

    • 支持对基于文本的SQLite列进行分析并探测如下数据:国家名称、时间戳、邮件地址、坐标、KML、电话号码、州/省、街道名称和URL。 现在动态应用探测器(DAF)可以探测更多的数据表并自动映射更多的列。







请到「今天看啥」查看全文


推荐文章
Excel之家ExcelHome  ·  Excel数据查询,换个思路更简单
昨天
Excel之家ExcelHome  ·  动态合并多个Excel工作表,简单
3 天前
Excel之家ExcelHome  ·  学会这5个Excel公式,工作效率能翻倍
昨天
Excel之家ExcelHome  ·  几个常用Excel公式,都用过的请举手
5 天前
Excel之家ExcelHome  ·  我就是做个表而已,AI还把饭碗给抢了
6 天前
浙商证券研究所  ·  【浙商 机械】上海沪工调研纪要
7 年前