Oxygen Forensic Detective 17.0 发布,新增功能概览

news2024/10/9 11:27:27

Oxygen Forensic Detective 17.0 发布,新增功能概览

Oxygen Forensic Detective Windows 17 Multilingual - 领先的一体化数字取证软件

digital forensic software

请访问原文链接:https://sysin.org/blog/oxygen-forensic-detective/,查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Oxygen Forensic® Detective

Sherlock icon for Oxygen Forensic Detective software

An all-in-one digital forensic software designed to extract, decode, and analyze data. Extract data and artifacts from multiple devices with the capability for both mobile and computer forensic investigations.

一款一体化数字取证软件,旨在提取、解码和分析数据。从多个设备中提取数据和工件,并具有移动和计算机取证调查的能力。

一体化数字取证解决方案

Oxygen Forensic® Detective 的特性、工具和功能比市场上任何数字取证产品都要多。通过 100 多种受支持的服务从云中获取更多信息,并从 40,000 多个应用程序版本中提取数据。

Oxygen Forensic Detective

  • 比市场上任何其他数字取证工具提取更多的云服务 (sysin)。访问 WhatsApp、Telegram、iCloud、Google、Samsung、Microsoft、Facebook、Instagram 和 Twitter 等流行的云服务。

Oxygen Forensic Detective

  • 移动设备

    从超过 31,000 个设备中提取数据。Oxygen Forensic® Detective 支持多种 Apple iOS 和 Android 设备。

Oxygen Forensic Detective

  • 无人机

    从物理转储、无人机日志和移动应用程序中提取和分析无人机数据。

Oxygen Forensic Detective

  • 物联网设备

    从最流行的物联网设备中提取和分析数据:Amazon、Alexa 和 Google Home。

Oxygen Forensic Detective

  • 电脑

    从 Windows、Linux 和 macOS 提取并分析数据 (sysin)。Oxygen Forensic® KeyScout 无需额外付费,可查找网络浏览器和桌面应用程序的密码和令牌。

Oxygen Forensic Detective

  • 可穿戴设备

    摘自最流行的健康应用程序:Apple Health、Samsung Health、Huawei Health、Fitbit 等。

Oxygen Forensic Detective

新增功能

版本 17.0(2024 年 9 月) 中的更改:

  • Speech Recognition:添加了从音频和视频文件中识别和转录语音的功能。
  • Oxygen Forensic® Device Extractor:添加了在不晚于 2024 年 6 月 1 日之前从运行 Android OS 9-14 且具有 SPL 的未锁定 Android 设备中提取用户应用程序数据和内部内存数据的功能。
  • Oxygen Forensic® Device Extractor:添加了使用最新的 TEE Samsung Teegris 从基于 MTK 的设备中提取数据的功能。
  • Oxygen Forensic® Device Extractor:添加了通过 checkm8 从运行 iOS 14.8.1 - 15.8.3 的 iPad mini 4、运行 iOS 16.4 - 16.7.10 的 iPad 5 代和运行 iOS 6 的第 7 代 iPad 16.4 - 16.7.2 中提取完整文件系统和钥匙串的功能。
  • Oxygen Forensic® Device Extractor:添加了通过 iOS 代理从基于 A9-A13 芯片组的 iPhone 设备以及基于 A8、A8X - A12、A12X、A12Z 芯片组且运行 iOS 13.0 - 13.7 的 iPad 设备中提取完整文件系统和钥匙串的功能。
  • Oxygen Forensic® Device Extractor:添加了通过 iOS 代理从运行 iOS 15.8.3 及以下版本的 iPhone 6s、iPhone 6s Plus、iPhone SE、iPhone 7、iPhone 7 Plus、iPad mini 4 和 iPad Air 2 中提取完整文件系统和钥匙串的功能。
  • Oxygen Forensic® Device Extractor:通过 iOS Agent、iOS SSH 和 checkm8 漏洞加速从 iOS 设备中提取数据。
  • Oxygen Forensic® Device Extractor:更新了通过 Android Agent 提取 Discord 数据的功能。
  • Oxygen Forensic® Cloud Extractor:添加了从 WhatsApp Cloud 提取视频通话数据的功能。
  • Oxygen Forensic® Cloud Extractor:更新了提取 OneDrive 数据的功能。
  • Oxygen Forensic® Cloud Extractor:更新了在 Samsung Health 中授权和提取 Samsung Health 数据的功能。
  • Oxygen Forensic® Cloud Extractor:显著改进了对 WhatsApp QR 多设备服务的支持。
  • Oxygen Forensic® Cloud Extractor:更新了 Box 文件路径的解析。
  • Oxygen Forensic® KeyDiver:添加了查找加密 Android 备份密码的功能。
  • Oxygen Forensic® KeyDiver:添加了在加密的 RAR 档案中查找密码的功能。
  • Oxygen Forensic® KeyDiver:添加了查找加密的 MS Office 文件 (Word、Excel、PowerPoint) 密码的功能。
  • Oxygen Forensic® KeyDiver:将加密的 Android 备份导入 Oxygen Forensic® Detective 时,Oxygen Forensic® KeyDiver 会自动打开以进行密码暴力破解。
  • Oxygen Forensic® KeyScout:添加了将提取的磁盘映像或磁盘分区存储为 E01 或 RAW 格式的功能。
  • Oxygen Forensic® KeyScout:添加了从 Windows 的 DuckDuckGo 浏览器提取密码的功能。
  • Oxygen Forensic® KeyScout:添加了从 Windows 和 GNU/Linux 的 KeePass 中提取密码的功能。
  • Oxygen Forensic® KeyScout:添加了从 Windows、macOS 和 GNU/Linux 中提取 Bitwarden 数据的功能。
  • Oxygen Forensic® KeyScout:添加了从 Windows、macOS 和 GNU/Linux 中提取 qBittorrent 数据的功能。
  • Oxygen Forensic® KeyScout:添加了从 Windows、macOS 和 GNU/Linux 的 Bitwarden 密码管理器 Web 扩展中提取数据的功能。
  • Oxygen Forensic® KeyScout:添加了对 macOS 15 Sequoia(测试版) 的支持。
  • Oxygen Forensic® KeyScout:更新了从 Windows 和 macOS 提取 Microsoft Teams 数据的功能。
  • Translation:添加了对韩语、匈牙利语、斯洛文尼亚语、克罗地亚语、泰卢固语和格鲁吉亚语的支持。
  • Malware:添加了从 Customer Area 下载每周离线防病毒数据库更新的功能。
  • Import:添加了解密运行 Android 14 的基于 MTK 的设备的物理映像的功能。
  • Import:新增可导入使用 Huawei HiSuite ver. 13.0 和 14.0 创建的华为备份。
  • Import:添加了将 Oxygen Forensic® KeyScout 提取的数据直接导入 Oxygen Forensic® Detective 的功能。
  • Import:添加了导入和解析 vCard 文件的功能。
  • Import:改进了对基于 MTK 的设备与 TEE Samsung Teegris 的支持。
  • Timeline:添加了按设备所有者的地理坐标和从第三方来源获取的地理坐标进行筛选的功能。
  • Export:添加了将消息从消息部分以 PDF/PST 格式导出到一个文件以及直接从应用程序导出为 PST 格式的功能。
  • Export:现在,语音和文本识别结果包含在报告中。
  • Export:添加了选择要从联系人卡片导出的类别的功能。
  • Export:添加了在从 Faces 部分导出数据时,包括 Identified faces/Similar images 的 Name 和 File path 字段的功能。
  • Export:新增了在导出为 Load 文件格式时选择 CloudNine/DISCO 导出模板的功能,以及从主屏幕将数据导出到 Load 文件格式的功能。
  • Applications:添加了来自 Apple iOS 和 Android 设备的 1000 多个新应用程序版本的数据解析。支持的版本总数超过 48000 个。
  • Applications:Organizer。更新了 Apple iOS 设备的 Google Keep (2.2024.29202) 和 Android 设备的 Google Keep (5.24.312.02.90) 的数据解析。
  • Applications:Messengers。更新了从 Android 设备从 WhatsApp (2.24.16.76) 和 从 Apple iOS 设备从 WhatsApp (24.16.78) 解析的数据。
  • Applications:Messengers。更新了 Android 设备 Telegram (11.0.0) 的数据解析。
  • Applications:社交网络。更新了 Apple iOS 设备中 Instagram (340.0.10) 的数据解析。
  • Applications:社交网络。更新了从 Apple iOS 设备的 Snapchat (12.96.0.42) 和从 Android 设备获取的 Snapchat (12.96.0.42) 的数据解析。
  • Applications:社交网络。更新了从 Apple iOS 设备的 VK (8.88) 和 Android 设备的 VK (8.63) 进行的数据解析。
  • Applications:社交网络。更新了来自 Apple iOS 设备的 TikTok (35.6.0) 的数据解析。

下载地址

请访问:https://sysin.org/blog/oxygen-forensic-detective/

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2198892.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【学习笔记】SquareLine Studio安装教程(LVGL官方工具)

一.简介与导航: SquareLine Studio是由LVGL官方开发的一款UI设计工具,采用图形化进行界面UI设计,轻易上手。 SquareLine Studio官方网址:https://squareline.io/SquareLine Studio官方文档:https://docs.squareline.io…

车牌检测系统源码分享

车牌检测系统源码分享 [一条龙教学YOLOV8标注好的数据集一键训练_70全套改进创新点发刊_Web前端展示] 1.研究背景与意义 项目参考AAAI Association for the Advancement of Artificial Intelligence 项目来源AACV Association for the Advancement of Computer Vision 研究…

3、Docker搭建MQTT及Spring Boot 3.x集成MQTT

一、前言 本篇主要是围绕着两个点,1、Docker 搭建单机版本 MQTT(EMQX),2、Spring Boot 3.x 集成 MQTT(EMQX); 而且这里的 MQTT(EMQX)的搭建也只是一个简单的过程&#x…

为什么现在的大学生很难真正学好LabVIEW编程?

学习LabVIEW编程对大学生来说可能存在以下挑战: 学习曲线陡峭:尽管LabVIEW提供直观的图形化编程环境,便于初学者入门,但要深入掌握其高级功能和复杂应用,仍需要投入大量时间和精力。随着学习的深入,概念和应…

CAN与CANFD的区别

CAN概念: CAN,全称为Controller Area Network,即控制器局域网络,是一种用于汽车电子系统中的串行通信协议。它由德国电气工程师协会(Bosch)在1983年开发,并在1986年正式推出。CAN协议主要用于汽…

牛客:Holding Two,Inverse Pair,Counting Triangles

Holding Two 题目描述 登录—专业IT笔试面试备考平台_牛客网 ​​运行代码 #include<bits/stdc.h> using namespace std; const int N3e45; string s1,s2; int main(){int n,m;cin>>n>>m;for(int i0;i<m;i){if(i&1){s10;s21;} else{s11;s20;} }fo…

架构师:Spring Cloud Gateway 的技术指南

1、简述 Spring Cloud Gateway 是 Spring Cloud 生态系统中的一个重要组件,作为微服务架构的 API 网关,它为路由、限流、安全、监控等功能提供了全面支持。相比传统的 Zuul 网关,Spring Cloud Gateway 使用了非阻塞的 WebFlux 框架,性能上有了显著提升,并且提供了更现代化…

BLE MESH学习2——自定义MESH网络架构思考

BLE MESH学习2——自定义MESH网络架构思考 基于对WCH CH582这款单片机的了解&#xff0c;其可以实现mesh配网、朋友节点、低功耗节点和中继节点的角色&#xff0c;基本功能无问题。在此基础上&#xff0c;考虑满足IoT需求的MESH架构设计&#xff0c;作为后续设计的“白皮书”。…

构建流媒体管道:利用 Docker 部署 Nginx-RTMP 从 FFmpeg RTMP 推流到 HLS 播放的完整流程

最近要实现一个类似导播台的功能&#xff0c;于是我先用 FFmpeg 实现一个参考对照的 Demo&#xff0c;我将其整理为一篇文章&#xff0c;方便后续大家或者和自己参考&#xff01; 1、软件工具介绍 本次部署相关软件 / 工具如下&#xff1a; FFmpeg&#xff1a;全称是 Fast Fo…

java脚手架系列1--模块化、多环境

之所以想写这一系列&#xff0c;是因为之前工作过程中有几次项目是从零开始搭建的&#xff0c;而且项目涉及的内容还不少。在这过程中&#xff0c;遇到了很多棘手的非业务问题&#xff0c;在不断实践过程中慢慢积累出一些基本的实践经验&#xff0c;认为这些与业务无关的基本的…

kkFileView 4.4.0最新版本发行版安装包部署及使用文档

kkFileView为文件文档在线预览解决方案&#xff0c;该项目使用流行的spring boot搭建&#xff0c;易上手和部署&#xff0c;基本支持主流办公文档的在线预览&#xff0c;如doc,docx,xls,xlsx,ppt,pptx,pdf,txt,zip,rar,图片,视频,音频等等 一. 下载&部署 下载最新发行包&…

网络层协议 --- IP

序言 在这篇文章中我们将介绍 IP协议&#xff0c;经过这篇文章的学习&#xff0c;我们就会了解运营商到底是如何为我们提供服务的以及平时我们所说的内网&#xff0c;公网到底又是什么&#xff0c;区别是什么&#xff1f; IP 地址的基本概念 1. IP 地址的定义 每一个设备接入…

Java中String类的常见操作Api

目录 String类的常见操作 1).int indexOf (char 字符) 2).int lastIndexOf(char 字符) 3).int indexOf(String 字符串) 4).int lastIndexOf(String 字符串) 5).char charAt(int 索引) 6).Boolean endWith(String 字符串) 7).int length() 8).boolean equals(T 比较对象) 9).b…

【2024】作为前端开发,必须掌握的 Vue3 的 5 个组合式 API 方法

引言&#xff1a;2024 你还不知道 Vue3 的 defineProps、defineEmits、defineExpose、defineOptions 和 defineSlots 吗&#xff1f;这几个 Vue3 组合式 API 方法不仅开发常用&#xff08;涉及组件通信、组件复用等&#xff09;&#xff0c;在面试中也是不可或缺的一部分&#…

SpringBoot实现电子文件签字+合同系统!

一、前言 二、项目源码及部署 1、项目结构及使用框架 2、项目下载及部署 三、功能展示 一、前言 今天公司领导提出一个功能,说实现一个文件的签字+盖章功能,然后自己进行了简单的学习,对文档进行数字签名与签署纸质文档的原因大致相同,数字签名通过使用计算机加密来验证 (…

LabVIEW提高开发效率技巧----阻塞时钟

在LabVIEW开发中&#xff0c;阻塞时钟&#xff08;Blocking Timed Loops&#xff09;是一种常见且强大的技术&#xff0c;尤其适用于时间关键的应用。在这些应用中&#xff0c;精确控制循环的执行频率是关键任务。阻塞时钟通过等待循环的执行完成后再进入下一次迭代&#xff0c…

鸿蒙 Next 实战: 烟花模拟器

前言 通过上一篇文章可以看出&#xff0c;要在鸿蒙应用中实现特别炫的特效还是比较复杂。动画固然重要&#xff0c;但如果在赶工期的情况下&#xff0c;大家都会优先业务&#xff0c;那有没有简单快速的方法呢&#xff1f; 有的&#xff0c;也用像 Android 和 iOS 里 WebView …

.Net Core 接口或网站发布到IIS

将.Net Core 接口或网站发布到IIS上&#xff0c;需要遵循一系列步骤来确保正确配置和部署。下面将以.NET Core 3.1的api接口发布示范&#xff1a; 一、环境准备 安装.NET Core 3.1 SDK和运行时&#xff1a; 在服务器上安装.NET Core 3.1 SDK&#xff08;如果需要在服务器上编译…

宝兰德亮相2024国际信息通信展:数智创新,信创力量!

9月25日-27日&#xff0c;2024中国国际信息通信展览会在北京国家会议中心隆重召开。本届展会以“推动数实深度融合&#xff0c;共筑新质生产力”为主题&#xff0c;全面展示信息通信业发展最新成果。作为国内领先的基础软件供应商&#xff0c;宝兰德再度闪耀会场&#xff0c;在…