0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于完整文件系统提取和密钥链解密

哲想软件 来源:哲想软件 作者:哲想软件 2022-11-03 09:44 次阅读

完整文件系统提取和密钥链解密

基于直接访问文件系统的无越狱提取方法可用于有限范围的iOS设备。使用内部开发的提取工具,该获取方法将提取剂安装到被获取的设备上。该代理与专家的计算机通信,提供强大的性能和极高的提取速度,每分钟超过2.5GB的数据。

更好的是,基于代理的提取是完全安全的,因为它既不修改系统分区,也不重新装载文件系统,同时对提取的信息执行自动动态哈希。基于代理的提取不会对用户数据进行任何更改,从而提供取证声音提取。

文件系统映像和所有密钥链记录都被提取和解密。基于代理的提取方法提供了可靠的性能,并导致取证声音提取。提取后,只需按一下按钮即可从设备中移除代理。

您可以提取整个文件系统,也可以使用快速提取选项,只从用户分区获取文件。通过跳过存储在设备系统分区中的文件,快速提取选项有助于减少执行作业所需的时间,并将存储空间减少数GB的静态内容。

安装和签署提取代理需要在AppleDeveloper Program中注册AppleID。Mac版取消了这一要求,允许使用常规的AppleID对提取代理进行签名并将其侧载到iOS设备上。

基于越狱的提取

除了基于代理的提取外,iOSForensic Toolkit还完全支持提取所有可使用越狱功能的越狱设备。完整文件系统提取和密钥链解密可用于越狱设备。支持所有公共越狱。

精选iPhoneiPad型号的法医声音提取

为了保存数字证据,监管链从数据收集的第一点开始,以确保在调查期间收集的数字证据保持法院受理状态。新的、基于引导加载程序的提取方法跨提取会话提供可重复的结果。在受支持的设备上使用iOSForensicToolkit时,如果设备在两次提取之间断电,并且在此期间从不引导已安装的iOS版本,则第一个提取图像的校验和将与后续提取的校验和匹配。

新的提取方法是迄今为止最干净的。我们实现的基于引导加载程序的漏洞利用直接源自源代码。所有工作都完全在RAM中执行,设备上安装的操作系统保持不变,在引导过程中不使用。我们独特的直接提取工艺具有以下优点:

可重复的结果。如果设备一直处于关闭状态,并且从不在会话之间引导iOS,则后续提取的校验和将与第一个匹配。

支持iPhone5s、6/6s/Plus、SE(原装)、iPhone7/8/Plus、iPhoneX。

支持iPad5、6和7、iPadMini 2、3和4、iPadAir 1和2、iPadPro 1和2,iPodTouch 6和7,以及AppleTV 4和4K

iOS兼容性广。支持iOS8.0至iOS15.5。

非接触式系统和数据分区。

零修改策略:100%的补丁发生在RAM中。

与越狱相比,安装过程得到充分指导,更加可靠。

锁定设备支持BFU模式,而USB限制模式可以完全绕过。

注:引导加载程序级别的提取只在Mac版本中提供,需要一台macOS计算机。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    12

    文章

    3845

    浏览量

    84639
  • 密钥
    +关注

    关注

    1

    文章

    119

    浏览量

    19587
  • 文件系统
    +关注

    关注

    0

    文章

    271

    浏览量

    19670

原文标题:ElcomsoftiOS Forensic Toolkit 7.6(2)

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Linux根文件系统的组成及构建方案

    Linux“三巨头”已经完成了 2 个了,就剩最后一个 rootfs(根文件系统)了,本章就来学习一下根文件系统的组成以及如何构建根文件系统。这是 Linux 移植的最后一步,根文件系统
    发表于 10-13 14:21 817次阅读

    如何提取image中的根文件系统?求助大神

    如何提取image中的根文件系统?求助大神
    发表于 05-12 17:22

    文件系统Yocto是什么

    基于Yocto构建嵌入式u-boot,内核,文件系统Yocto是什么?简单地概括,它是一个工具,可以用来构建u-boot,kernel,文件系统,交叉编译工具,等等。Yocto提供了一套完整
    发表于 11-04 08:34

    stm32如何使用aes对文件系统文件加密?

    请问有没我在好的库可以调用对文件系统文件加密解密
    发表于 09-20 07:56

    Linux文件系统课程

    本章学习目标理解什么是文件系统了解文件系统工作原理理解Fedora Core Linux文件系统的结构掌握Fedora Core Linux文件系统的类型、权限和修改方法掌握如何安装、
    发表于 04-10 17:07 0次下载

    XfS文件系统,XfS文件系统是什么意思

    XfS文件系统,XfS文件系统是什么意思 XfS文件系统是SGI开发的高级日志文件系统,XFS极具伸缩性,非常健壮。所幸的是SGI将其移植到了Lin
    发表于 03-29 10:39 4071次阅读

    Linux根文件系统简介

    Linux根文件系统简介 什么是根文件   根文件系统首先是一种文件系统,但是相对于普通的文件系统,它的特殊之处在于,它是内核启动时所m
    发表于 04-21 17:01 5025次阅读

    Linux日志文件系统解析

    时,如何提供更好的完整性。此外本文还介绍了现行的几种日志文件 系统和下一代日志文件系统。 定义日志文件系统的方法有很多种,但是让我们抓住要点
    发表于 11-01 15:23 0次下载
    Linux日志<b class='flag-5'>文件系统</b>解析

    文件系统是什么?浅谈EXT文件系统历史

    在先前关于Linux文件系统的文章中,我很想去深入地讨论更多EXT文件系统的特性的信息。所以,首先让我们来回答这个问题:什么是文件系统?一个文件系统应该遵循以下特点。
    发表于 06-28 09:03 5427次阅读
    <b class='flag-5'>文件系统</b>是什么?浅谈EXT<b class='flag-5'>文件系统</b>历史

    linux文件系统中的虚拟文件系统设计详解

    Linux 中允许众多不同的文件系统共存,如 ext2, ext3, vfat 等。通过使用同一套文件 I/O 系统 调用即可对 Linux 中的任意文件进行操作而无需考虑其所在的具体
    发表于 04-02 14:37 1579次阅读
    linux<b class='flag-5'>文件系统</b>中的虚拟<b class='flag-5'>文件系统</b>设计详解

    如何去自制文件系统?开发文件系统为什么难?

    我们先从什么是文件系统讲起,简单介绍一些探索文件系统的基础知识。
    的头像 发表于 06-11 16:27 3146次阅读
    如何去自制<b class='flag-5'>文件系统</b>?开发<b class='flag-5'>文件系统</b>为什么难?

    FATFS文件系统详解

    一、文件系统负责管理和存储文件信息的软件机构称为文件管理系统,简称文件系统。即在磁盘上组织文件
    发表于 11-29 09:51 29次下载
    FATFS<b class='flag-5'>文件系统</b>详解

    什么是分布式文件系统

    我们无时无刻不在使用文件系统,进行开发时在使用文件系统,浏览网页时在使用文件系统,玩手机时也在使用文件系统
    的头像 发表于 03-10 16:21 3645次阅读

    执行iPhone、iPad和iPodTouch设备的完整文件系统和逻辑采集

      执行iPhone、iPad和iPodTouch设备的完整文件系统和逻辑采集。映像设备文件系统提取设备机密(密码、加密密钥和受保护数据)
    的头像 发表于 06-12 09:39 373次阅读

    Python 如何对文件系统进行监控提取

    现在有一个应用场景,需要对文件系统进行监控,发生变化时产生日志,对新增的文件做一些相应的操作。比如说应用到我们之前的高潮提取器:若当前文件夹下增加了一个音乐
    的头像 发表于 11-02 15:25 242次阅读
    Python 如何对<b class='flag-5'>文件系统</b>进行监控<b class='flag-5'>提取</b>