查看原文
其他

【更新】AXIOM 3.10

CFlab 2022-10-02

The following article is from Magnet Forensics Author 买扣菜

AXIOM 3.10已经发布,新增了Uber云端数据采集,增加解析Google search URL新的时间戳,并且更新了20多种痕迹解析。


Uber云端数据采集

当对嫌犯进行调查并能获得其手机时,可以通过AXIOM 3.10获得Uber云端数据– 包括每个乘车记录的详细信息(例如上车和下车地址,时间和地理位置信息)。可以帮助确认此用户在某个时间处于什么位置。



Google Search URL中新的时间戳

基于AXIOM对搜索记录的强力解析能力,现在我们可以得到Google Search记录中更多的信息。

Magnet AXIOM 3.10新增解析两个证据项:

  • 前页加载日期/时间(sxsrf=value): 此时间戳反映的是,进行搜索之前,页面(google.com)加载的时间。
  • 页面加载日期/时间(ved=value): 这个时间戳反应的是进行此次搜索的时间。

这两个时间戳数据就包含在Google Search URL中,可以帮助我们分析用户的浏览习惯




改进支持McAfee加密(Passware更新)
我们更新了AXIOM内置的Passware插件,包括对McAfee加密的支持,目前支持到McAfee版本7.2.2.x。在AXIOM 3.10中,加载的硬盘可以被正确的扫描、用Passware插件处理,并正确的解密。



提升用户体验

现在支持在顶部过滤器列表中,对基于列的过滤器进行编辑





痕迹更新

一如既往,在每个月的版本更新中,我们都对重要痕迹解析进行追踪并更新,给检查人员提供最新的痕迹解析能力。

  • Apple Pay: 更新对Apple Pay钱包关联卡的交易记录的提取

  • Chromium 浏览 | Windows/MacOS: 更新对信用卡信息和时间戳的提取

  • 自定义痕迹: 新增在世界地图视图中支持自定义痕迹

  • 设备信息 | Android: 增加支持恢复设备的广告编号(Advertising ID)

  • DropBox | Windows: 更新解密支持[83.4]

  • Facebook Messenger | iOS: 更新群组聊天解析,显示发送人名称而不是ID

  • Google地图| Android: 更新经纬度数据的恢复[10.32]

  • Google搜索| All Platforms: 更新支持恢复前页加载时间戳和加载时间

  • Instagram | iOS: 支持恢复帖文[111.0]

  • Pinterest | iOS: 更新对图钉描述、时间戳、关联网址、图片和图钉ID的支持

  • 屏幕时间 | iOS: 更新对访问域的恢复

  • ShimCache | Windows: 增加对执行标志的恢复

  • Signal | iOS: 更新对本地用户、联系人和群组成员的恢复支持[3.2]

  • Snapchat | Android: 更新对聊天记录中照片、视频和语音的恢复[10.72]

  • Twitter | iOS: 更新对消息和用户的恢复[8.5]

  • VK | Android: 更新对消息和用户信息的挖掘支持[5.47]

  • VK | iOS: 更新对消息和用户信息的挖掘支持[5.47]

  • Videos | All platform: 取消了“已挖掘视频”痕迹类型,已挖掘视频被展示到”视频“痕迹



Remote Acquisition (AXIOM Cyber)

  • 当连接到已过时的代理时,会自动对代理进行更新

  • 提升了调查人员和目标电脑之间的连接安全性

  • 当查看目标电脑上的内存进程时,可以查看进程的父进程,进而帮助找到隐藏的潜在恶意进程。




如有任何问题,请随时联系。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存