赤兔IOS取證工具(IOSFornsics)是一款面向蘋果公司移動以及平板設備的計算機取證分析系統,軟件能夠實現對目前安裝IOS系統的設備進行取證并分析的功能,軟件支持取證IOS系統中的系統信息和用戶信息等數據的取證。
IOS取證工具主要包含邏輯取證模塊和物理取證模塊。
邏輯取證主要針對的是已經破解了(以越獄)的IOS設備,通過插入相應設備,運行IOS取證軟件,可以獲取到IOS設備中的多種應用軟件的相關信息。
物理取證主要針對的是未破解的IOS設備,我們可以通過軟件從未破解的IOS設備進行‘獲取鏡像’、‘鏡像解密’和‘IOS密碼破解等操作’,獲取到鏡像文件(其實和ZIP壓縮包類似,它將特定的一系列文件按照一定的格式制作成單一的文件,以方便用戶下載和使用。
功能特點
1、軟件支持對IOS鏡像(主要是HFS+鏡像)的分析和取證。
2、 軟件支持對越獄手機直接進行取證分析。
3、獲取設備包含的系統信息,其中包括短信、聯系人、備忘錄等。
4、支持獲取并展示被刪除的數據,并支持導出和打印。
5、 軟件支持對微信、qq等幾十款國內常見軟件的分析和取證。
6、軟件支持對各個發布版本的ios操作系統鏡像以及數據保持兼容。
7、支持多條件搜索、關鍵字搜索,可以快速獲取到需要的證據。
8、行動軌跡功能,能將嫌疑人一段時間內持手機設備所做的事情有效還原并展示。
9、 圖形分析功能,能將類似相關的信息根據多種圖形進行關聯性分析并展示,讓用戶可以直接可以鏈接到有用的數據。
10、強大報告支持,支持單獨程序頁面的各種報告(包括HTML、Word、Excel、Pdf)導出和所有的程序頁面的定制報告。
11、 支持打印出瀏覽到的相關程序信息。
使用說明
插入設備->選擇設備并創建案例->程序開始提取并分析數據->生成案例->瀏覽用戶記錄
1) 插入設備: 赤兔IOS取證工具箱可支持的設備有iphone、ipad、ipod
2) 選擇設備并創建案例: 可以同時插入多個設備,啟動IOS取證軟件,選擇所要解析的設備,通過IOS取證軟件的創建案例的功能,即可讀取相應設備的應用軟件(QQ、微信、新浪微博等)信息。
3) 程序開始提取并分析數據: 創建案例時, IOS取證軟件會提取設備中IOS取證軟件所解析過的所有應用軟件,例如IOS取證軟件解析過QQ、微信、瀏覽器,若您的設備中有QQ,則IOS取證軟件會提取QQ中的信息(好友/聊天記錄等)。
4)生成案例: 生成案例也就是創建案例成功后,即IOS取證軟件已成功讀取設備中應用軟件中的信息。
5)瀏覽用戶記錄: 生成案例后便可以查看應用軟件中的各種信息,如瀏覽器類的應用軟件可以查看到您的歷史記錄, 社交類的可以查看到您的通信記錄等
- PC官方版
- 安卓官方手機版
- IOS官方手機版