ElcomSoft ios forensic toolkit(ios取证工具) v5.50破解版
分享到:
elcomsoft ios forensic toolkit是一款功能强大而且非常实用的ios取证工具,该软件可以对iPhone,iPad和iPod Touch等ios设备进行物理和逻辑采集,可以提取ios设备中的加密数据,包括密码,加密密钥和受保护数据,并且支持解密文件系统镜像,以及支持所有64位和32位iOS版本。不仅如此,用户还能够提取和解密受保护的钥匙串项目,逻辑采集提取备份,崩溃日志,媒体和共享文件等,还可以使用配对记录解锁iOS设备(lockdown文件),以及自动禁用屏幕锁定,实现平稳,不间断的采集。与上一版本相比,本次小编带来了全新的elcomsoft ios forensic toolkit破解版,软件进行了全面升级和优化,比如现在软件支持iOS 11到iOS 13.3的所有版本,可以直接的取证声音提取,包括了从iPhone 11s到iPhone 11系列的所有版本,从iOS 11到iOS 13.3,运行iOS 11、12-12.2和12.4时,也支持iPhone 5s和iPhone 6。
ps:这里小编带来的是elcomsoft ios forensic toolkit破解版,软件安装时将自动激活,成功破解无任何限制功能,后附其详细的安装教程,小编亲测可用,请用户放心下载使用!
2、点击iOS Forensic Toolkit.msi开始安装。
3、选择默认安装位置,默认:C:Program Files (x86)ElcomSoftiOS Forensic Toolkit,点击install开始安装。
4、点击finish安装结束。
5、在安装目录下有一个Toolkit.cmd,以管理员身份运行它。
6、成功安装。出现如下界面,如出现360程序提示,添加信任即可。
2、借助钥匙串提取进行逻辑采集
ios forensic toolkit支持逻辑采集,这是一种比物理采集更简单,更安全的采集方法。逻辑获取可为设备中存储的信息生成标准的iTunes风格的备份。虽然逻辑采集返回的信息少于物理信息,但建议专家在尝试更具侵入性的采集技术之前创建设备的逻辑备份。
使用ios forensic toolkit进行逻辑采集是唯一允许访问加密的钥匙串项目的采集方法。逻辑获取应与物理获取结合使用,以提取所有可能的证据类型。
3、iOS设备的物理采集
物理采集是提取完整应用程序数据,受保护的钥匙串项,下载的消息和位置历史记录的唯一采集方法。由于直接低级别访问数据,与逻辑采集相比,物理采集返回更多信息。elcomsoft ios forensic toolkit支持运行大多数版本的iOS7至12的越狱64位设备(iPhone5s和更高版本)。
4、媒体和共享文件提取
elcomsoft ios forensic toolkit提供了快速提取媒体文件的功能,例如相机胶卷,书籍,录音和iTunes媒体库。与创建可能需要很长时间的本地备份不同,媒体提取可以在所有受支持的设备上快速轻松地进行。通过使用配对记录(锁定文件)可以从锁定的设备中提取数据。
除媒体文件外,elcomsoft ios forensic toolkit还可提取多个应用程序的存储文件,无需越狱即可从32位和64位设备提取关键证据。尽管在不越狱的情况下访问应用程序数据受到了限制,但这项新技术允许提取AdobeReader和MicrosoftOffice本地存储的文档,MiniKeePass密码数据库等。提取需要未锁定的设备或未到期的锁定记录。如果使用锁定记录,则除非删除锁定屏幕密码,否则某些文件可能无法访问。
2、具有锁定支持和钥匙串提取的逻辑采集。
3、访问比iPhone备份更多的信息。
4、钥匙串恢复。
5、密码恢复。
2、Apple TV 4(电缆连接)和Apple TV 4K(通过Xcode的无线连接,仅Mac)。
3、Apple Watch(全部)世代); 需要第三方IBUS适配器。
4、不越狱:仅高级逻辑获取。
2、iTunes格式的备份(包括许多钥匙串项目)。
3、已安装的应用程序列表。
4、媒体文件(即使备份受密码保护)。
5、共享文件(即使备份是密码-受保护的)。
1、改进了iOS设备与主机之间的连接协议:更快,更可靠;W-Fi连接不再影响采集过程。
2、改进了对iOS 13.4.x的支持。
3、新增了对iOS 13.5(测试版)的支持。
4、添加了对某些Windows 10配置的支持(iTunes和驱动程序问题)。
5、修复了获取崩溃和诊断日志时的问题。
6、解决了创建应用程序列表时的问题。
7、增加了耗时操作的采集时间报告。特别说明
ps:这里小编带来的是elcomsoft ios forensic toolkit破解版,软件安装时将自动激活,成功破解无任何限制功能,后附其详细的安装教程,小编亲测可用,请用户放心下载使用!
破解教程
1、下载解压,得到elcomsoft ios forensic toolkit破解版,软件已经集成了注册补丁,安装即可自动激活。2、点击iOS Forensic Toolkit.msi开始安装。
3、选择默认安装位置,默认:C:Program Files (x86)ElcomSoftiOS Forensic Toolkit,点击install开始安装。
4、点击finish安装结束。
5、在安装目录下有一个Toolkit.cmd,以管理员身份运行它。
6、成功安装。出现如下界面,如出现360程序提示,添加信任即可。
功能特色
1、对运行AppleiOS的iPhone/iPad/iPod设备的增强取证访问对存储在iPhone/iPad/iPod设备中的用户数据进行完整的取证。elcomsoft ios forensic toolkit允许成像设备的文件系统,提取设备机密(密码,密码和加密密钥)并解密文件系统映像。即刻提供对大多数信息的访问。请注意,某些型号需要越狱。有关详细信息,请参见兼容的设备和平台。2、借助钥匙串提取进行逻辑采集
ios forensic toolkit支持逻辑采集,这是一种比物理采集更简单,更安全的采集方法。逻辑获取可为设备中存储的信息生成标准的iTunes风格的备份。虽然逻辑采集返回的信息少于物理信息,但建议专家在尝试更具侵入性的采集技术之前创建设备的逻辑备份。
使用ios forensic toolkit进行逻辑采集是唯一允许访问加密的钥匙串项目的采集方法。逻辑获取应与物理获取结合使用,以提取所有可能的证据类型。
3、iOS设备的物理采集
物理采集是提取完整应用程序数据,受保护的钥匙串项,下载的消息和位置历史记录的唯一采集方法。由于直接低级别访问数据,与逻辑采集相比,物理采集返回更多信息。elcomsoft ios forensic toolkit支持运行大多数版本的iOS7至12的越狱64位设备(iPhone5s和更高版本)。
4、媒体和共享文件提取
elcomsoft ios forensic toolkit提供了快速提取媒体文件的功能,例如相机胶卷,书籍,录音和iTunes媒体库。与创建可能需要很长时间的本地备份不同,媒体提取可以在所有受支持的设备上快速轻松地进行。通过使用配对记录(锁定文件)可以从锁定的设备中提取数据。
除媒体文件外,elcomsoft ios forensic toolkit还可提取多个应用程序的存储文件,无需越狱即可从32位和64位设备提取关键证据。尽管在不越狱的情况下访问应用程序数据受到了限制,但这项新技术允许提取AdobeReader和MicrosoftOffice本地存储的文档,MiniKeePass密码数据库等。提取需要未锁定的设备或未到期的锁定记录。如果使用锁定记录,则除非删除锁定屏幕密码,否则某些文件可能无法访问。
软件亮点
1、32位和64位iOS设备的物理采集。2、具有锁定支持和钥匙串提取的逻辑采集。
3、访问比iPhone备份更多的信息。
4、钥匙串恢复。
5、密码恢复。
兼容的设备和平台
1、具有越狱功能的64位iOS设备:物理采集(文件系统提取,钥匙串解密)。2、Apple TV 4(电缆连接)和Apple TV 4K(通过Xcode的无线连接,仅Mac)。
3、Apple Watch(全部)世代); 需要第三方IBUS适配器。
4、不越狱:仅高级逻辑获取。
逻辑获取包括
1、有关设备的扩展信息。2、iTunes格式的备份(包括许多钥匙串项目)。
3、已安装的应用程序列表。
4、媒体文件(即使备份受密码保护)。
5、共享文件(即使备份是密码-受保护的)。
更新日志
elcomsoft ios forensic toolkit v5.50(2020-6-14)1、改进了iOS设备与主机之间的连接协议:更快,更可靠;W-Fi连接不再影响采集过程。
2、改进了对iOS 13.4.x的支持。
3、新增了对iOS 13.5(测试版)的支持。
4、添加了对某些Windows 10配置的支持(iTunes和驱动程序问题)。
5、修复了获取崩溃和诊断日志时的问题。
6、解决了创建应用程序列表时的问题。
7、增加了耗时操作的采集时间报告。特别说明
解压密码:www.32r.com
展开更多
ElcomSoft ios forensic toolkit(ios取证工具) v5.50破解版下载地址
- 需先下载高速下载器:
- 专用下载:
- 其它下载: