Oryad Posted October 29 Report Share Posted October 29 El software Oxygen Forensic ofrece extracción física avanzada para dispositivos LG, Motorola, Samsung, MTK, Spreadtrum y Qualcomm. Este método permite omitir la pantalla de bloqueo y no requiere derechos de root. La sección Cuentas y contraseñas muestra los dispositivos extraídos, incluidos el inicio de sesión, la contraseña y el token. El programa decodifica las credenciales de iOS Keychain y Android KeyStore. El software Oxygen Forensic® importa y analiza docenas de copias de seguridad e imágenes de dispositivos creadas por software oficial del dispositivo, programas de terceros u otras herramientas forenses. Los investigadores pueden importar copias de seguridad de iTunes, ADB y Nokia, imágenes JTAG/ISP, CHIP-Off y Nandroid, XRY, UFED e imágenes completas del sistema de archivos, por nombrar algunas. La sección de aplicaciones muestra datos de usuario que han sido extraídos y analizados de aplicaciones populares de redes sociales, mensajería, navegador web, navegación, productividad, viajes, finanzas, fitness, drones y multimedia. Los investigadores pueden ver los detalles de la cuenta de la aplicación, contactos, mensajes, llamadas, registros, caché y otros datos relevantes. ¡Incluso las aplicaciones cifradas se descifran y se muestran en esta área! Oxygen Forensic® Cloud Extractor adquiere datos de los servicios en la nube más populares: WhatsApp, iCloud, Google, Microsoft, Mi Cloud, Huawei, Samsung, Email Server (IMAP) y más. Además, se admiten varios servicios de redes sociales: Facebook, Twitter, Instagram y muchos más. Los investigadores pueden usar combinaciones de nombres de usuario y contraseñas o tokens extraídos del dispositivo móvil o PC para acceder a un almacenamiento en la nube incluso cuando la autenticación de dos factores está habilitada en servicios seleccionados. https://filecrypt.cc/Container/478338A833.html La sección Archivos permite acceder a las fotos, videos, documentos y bases de datos de los dispositivos del usuario. Los visores integrados de texto, hexadecimal, multimedia, SQLite y Plist permiten a los investigadores examinar archivos y sus metadatos. El filtro enriquecido y la potente búsqueda le ayudan a centrarse únicamente en la evidencia requerida. La sección se puede crear para varios dispositivos en el mismo caso. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now