فناوری پردازش نوین اطلاعات خوارزمی فپنا
جمعه 14 بهمن 1401 16:12:13

ویژگیهای جدید نرم افزار Oxygen Forensic® Detective نسخه 15.2

در نسخه جدید 15.2 نرم افزار Oxygen forensic detective تغییرات زیر را ایجاد کرده است:

Bruteforce برای دستگاه های سامسونگ با تراشه Exynos (FBE)

در حال حاضر شما می توانید رمز گشایی داده ها را با روش bruteforce  در دستگاه های اندرویدی سامسونگ با تراشه exynos و همچنین File-Based Encryption (FBE) اجرا کنید. افزونه جدید از مدلهای زیر پشتیبانی می کند:

Galaxy A51 5G, Galaxy A71 5G, Galaxy F41, Galaxy M21, Galaxy M31, Galaxy Xcover Pro, Galaxy Note10 Lite و چند مدل دیگر.

بهبود روش های جمع آوری برای تراشه  MTK  در دستگاه های اندرویدی

در Oxygen Forensic® Detective v.15.2 برای دستگاه های MTK-based چندین پیشرفت داشته اند. اکنون می توانید اطلاعات فیزیکی دستگاه های Xiaomi 6  و  Xiaomi 6A را بر اساس تراشه MTK6765  با Full-Disk Encryption (FDE) را رمزگشایی و استخراج کنید. علاوه بر این میتوانید Firmware فیزیکی دستگاه های مبتنی بر تراشه MT6737 را با TEE Trusty و FDE رمزگشایی کنید.

رمزگشایی بکاپ های واتساپ

در اخرین نسخه از Oxygen Forensic® Detective v.15.2 در بخش Cloud Extractor شما میتوانید بکاپ های واتساپ را وارد و استخراج کنید. رمز گشایی با شماره تلفن و کلید های 64 رقمی در دسترس می باشد.

استخراج فایرفاکس و پیام های RCS با agent اندروید

اکنون شما میتوانید به سرعت داده های مرورگر فایرفاکس را از هر دستگاه بدون قفل اندروید به وسیله Agent اندروید جمع آوری کنید.

این Agent میتواند به وسیله USB  یا وای فای یا OTG روی دستگاه اندرویدی نصب شود.

پس از اتمام مراحل نصب، Agent اندروید میتواند داده ها را استخراج و جهت آنالیز و بازبینی به نرم افزار Oxygen Forensic® Detective وارد کند. داده هایی از قبیل اطلاعات کاربری، تاریخچه، لینک های ذخیره شده، دانلود ها و …. .

همچنین به وسیله Agent اندروید از گوشی های بدون قفل میتوان پیام های RCS را استخراج کرد. اگر دستگاه به طور مستقیم به Oxygen Forensic® Detective متصل باشد میتوان با استفاده از کابل USB یا Agent اندرویدی پیام های RCS به صورت دستی جمع آوری کرد.

به روزرسانی دیگر روش های استخراج

همچنین موارد زیر را به استخراج کننده اضافه کرده است:

  • توانایی استخراج تمام فایل های سیستمی و keychain از دستگاه های iOS با ورژن 4-14.5.1 با Agent ios
  • توانایی استخراج تمام فایل های سیستمی و keychain از آیفون 6 و ایفون SE بدون غیرفعال کردن قفل صفحه نمایش.
  • Desktop initial screen

پشتیبانی از نرم افزارها

  • در Oxygen Forensic® Detective v.15.2 پشتیبانی از اپلیکیشن های جدید اضافه شده که در زیر آمده است :
  • Xiaomi Notes (Android)
  • Xabber Beta (Android)
  • IRL (Android)
  • JustTalk (Android)
  • SafeCalc (iOS)
  • Life360 (iOS)

اکنون در مجموع 34600 اپلیکیشن جدید پشتیبانی می شود.

وارد کردن نسخه پشتیبان iVe از vehicles

اکنون می‌توانید شواهد خودرو را از نسخه‌های پشتیبان Berla iVe وارد و تجزیه کنید. برای انجام این کار، روی گزینه “The third-party extractions” در صفحه اصلی کلیک کنید و دستورالعمل ها را دنبال کنید. مجموعه شواهد ممکن است شامل اطلاعات دقیق خودرو، دستگاه‌های تلفن همراه متصل، تماس‌ها، اطلاعات سرعت، تاریخچه جستجو و مکان‌ها، فایل‌های سیستم چندرسانه‌ای خودرو و سایر مصنوعات موجود باشد.

استخراج داده های Runtastic

Oxygen Forensic® Detective v.15.2 امکان استخراج داده های تمرینی از حساب ابری Runtastic با استفاده از اعتبار ورود و رمز را فراهم می کند. مجموعه مدارک استخراج شده شامل جزئیات حساب و همچنین لیستی از فعالیت ها با مکان ها و نظرات خواهد بود.

به روز رسانی های KeyScout

تعدادی به روز رسانی کاربردی و رابط کاربری را برای KeyScout آماده کرده که در زیر آمده است :

  • اضافه شدن پشتیبانی از فایل های سیستمی XFS
  • اضافه شدن تب رمزگذاری داده ها
  • اضافه شدن نمایش سطوح امتیاز در سیستم عامل مک
  • اضافه شدن اطلاعات گسترده در مورد صرفه جویی در داده ها

با بروزرسانی Oxygen Forensic® KeyScout می توانید آثار جدید زیر را جمع آوری کنید:

  • کلیدهای DPAPI از مجوز های کاربران در رم ویندوز
  • کش DNS از ویندوز هنگام استخراج داده ها
  • کش ARP از ویندوز هنگام استخراج داده ها
  • قوانین فایروال ویندوز
  • وظایف Cron از لینوکس
  • گروه ها و حساب های سیستمی از لینوکس
  • کلید های SSH از سیستم عامل مک و لینوکس
  • گسترش اطلاعات سیستمی در مورد لینوکس

پشتیبانی از بروزرسانی های غیر واقعی شامل :

  • مرورگر کروم از ویندوز و سیستم عمل مک و لینوکس
  • کش برنامه های کاربردی مبتنی بر موتور Blink

دسته بندی ها