头图

Magnet Axiom 8.8 Windows x64 Multilingual - 数字取证与分析

Digital Forensic Software

请访问原文链接:https://sysin.org/blog/magnet-axiom/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


magnet sysin

Magnet Axiom 8.8:Exhibit Builder 中的聊天线程、Email Explorer 中的电子邮件线程以及来自 Samsung Cloud Backups 的新 Artifact

2024 年 12 月 18 日

Magnet Axiom 2024 年最终版本现已发布,对 Axiom 的特性和功能进行了多项改进,以帮助您尽可能高效地推进调查。

此版本的 Axiom 添加了:

  • Exhibit Builder 中的聊天线程:轻松地将部分聊天线程包含在 Exhibit Builder 报告中,以增加消息传递证据的清晰度和上下文
  • 在 Email Explorer 中查看邮件线程:查看线程中的电子邮件,从而更轻松地跟踪电子邮件对话
  • 获取三星云备份:使用已知的帐户凭据获取多个设备的三星云备份

除了新特性和功能外,此版本还包括新的和更新的 Artifact 支持,以帮助您的调查与最新的证据源保持同步。

Exhibit Builder 中的聊天线程

每天,通过短信和消息服务(例如 WhatsApp、微信、Facebook Messenger、Telegram 等)共享数十亿条消息。

为了帮助您有效捕获与您的案例相关的消息线索,我们添加了在您的 Exhibit Builder 报告中包含部分聊天线索的功能。导出到 Exhibit Builder 的消息保留本机应用程序的 “聊天气泡” 视图 (sysin),帮助您轻松地将这些消息序列提供的上下文包含在报告中。要在报告中包含聊天线程,请在 Axiom 中选择适用的聊天片段,它们将被添加到 Axiom 案例文件夹中,并在加载该案例时自动导入到 Exhibit Builder 中。

Magnet Exhibit Builder 在 Axiom 7.10 版本中引入,将 Axiom 案件文件中的取证数据与标准文字处理工具相结合,使我们的客户能够轻松地为各种受众构建全面的报告。直观的拖放功能将使客户能够将 Artifact 详细信息直接放入报告中,从而保持取证数据的完整性。

magnet sysin

在 Email Explorer 中查看邮件线程

据估计,每天发送和接收的电子邮件为 3,616 亿 封。各种调查中需要审查的电子邮件数量巨大,因此需要一种解决方案,使您能够快速找到响应电子邮件或恶意电子邮件 (sysin),而无需筛选不相关的内容。

在此版本中,我们通过将电子邮件分组为线程,使在电子邮件资源管理器中查看大量电子邮件变得更加容易。在上下文中查看电子邮件(作为对话)可以使审阅更加高效和无缝,帮助您更快地识别响应内容。

以下收件箱类型可以以线程形式查看:

  • Outlook 电子邮件 (Windows)
  • 云端 Gmail 邮件
  • Gmail 电子邮件(Android 和 iOS)

Email Explorer 中的线程是可选设置。如果愿意,您可以选择单独查看电子邮件

magnet sysin

新增和更新的 Artifact

我们添加了新的和更新的 Artifact,以帮助您的调查与最新的应用程序和数据源保持同步。

获取三星云备份

此版本中的新增功能,三星云提供了集成的云备份解决方案,用于备份三星移动设备上的各种数据类型,使用帐户的已知凭据来获取以下项目:消息、通话记录、连接、联系人、录音机和日历证据 (sysin)。三星云备份还提供与云帐户关联的多个设备的备份以及在特定日期捕获的备份。

magnet sysin

新增 Artifact

  • Samsung Cloud Backups (Android)
  • Contacts
  • Call Logs
  • Messages (SMS/MMS/RCS)
  • Connections
  • Voice Recordings
  • Samsung Backups Artifact (Android)

更新的 Artifact

  • Edge Chromium web history (computer, macOS)
  • iMessage/SMS/MMS (iOS)
  • Installed programs, installed Microsoft programs (computer)
  • Safari iCloud tabs (iOS)
  • Wallet Payment cards (iOS)
  • WhatsApp messages (iOS)
  • Signal messages (iOS)

Magnet Axiom 简介

Magnet Forensics Logo

Magnet Axiom - 恢复并分析一个案件中的证据

形象标识

检查来自移动、云、计算机和车辆来源的数字证据,以及第三方提取的数据,所有这些都在一个案例文件中。使用强大且直观的分析工具快速自动显示案件相关证据。

立即获取 Magnet Axiom

如果您已经在使用 Axiom,请从客户门户下载 Axiom 8.8。

想要开始学习和研究,请访问:https://sysin.org/blog/magnet-axiom/

更多:HTTP 协议与安全


sysin
1 声望6 粉丝