Elcomsoft iOS Forensic Toolkit 8.41: portable Windows-Edition

Elcomsoft iOS Forensic Toolkit 8.41 ist jetzt für Windows-Benutzer in der brandneuen Windows-Edition verfügbar. Dieses neue Update behält und erweitert die Funktionalität von EIFT 7, das sich nun dem Ende seines Lebenszyklus nähert. EIFT 8 wird als portable Edition bereitgestellt, sodass keine Installation erforderlich ist. Darüber hinaus kann der aktualisierte Extraktions-Agent nun auf einzelne Ordner oder Dateisystem-Metadaten zugreifen.

Windows-Edition

Elcomsoft iOS Forensic Toolkit 8 für Windows behält und erweitert alle Funktionen von EIFT 7. Das Toolkit bietet mithilfe des Extraktions-Agenten eine erweiterte logische und Low-Level-Extraktion. Die macOS-Edition unterstützt weiterhin ausschließlich forensisch fundierte Extraktion auf Bootloader-Ebene.

Die Veröffentlichung der Windows-Edition markiert einen bedeutenden Schritt in Richtung echter Multiplattform-Kompatibilität. Wir arbeiten aktiv an einer Linux-Edition, eine offizielle Ankündigung wird in Kürze erwartet.

Portable Edition

iOS Forensic Toolkit 8 erfordert keine Installation mehr. Das neue portable Paket ermöglicht Experten den Zugriff auf das Toolkit ohne aufwändige Installation. Experten können das Produkt sofort nutzen, indem sie einfach das Archiv mit dem in der Registrierungs-E-Mail angegebenen Passwort entpacken.

Selektiver Ordnerzugriff während der Low-Level-Extraktion

Der aktualisierte Low-Level-Extraktions-Agent ermöglicht es Experten jetzt, einzelne Ordner oder nur die Dateisystem-Metadaten wie Dateinamen, Größen und Zeitstempel abzurufen.

Befehlszeilenschnittstelle

iOS Forensic Toolkit 8.41 bietet erweiterte Benutzererfahrung rund um die Befehlszeile. Die Nutzung der Befehlszeile bietet vollständige Kontrolle über den gesamten Extraktions-Workflow, sodass Experten die Kontrolle behalten, wenn ein Schritt des Prozesses zusätzliche Aufmerksamkeit erfordert. Dank der Befehlszeile können Experten auch benutzerdefinierte Skripte erstellen, um ihre spezifischen Routinen zu automatisieren.

Mit diesem Update wird das Elcomsoft iOS Forensic Toolkit zum leistungsstärksten iOS-Erfassungstool auf dem Markt. Das Toolkit unterstützt alle möglichen Erfassungs-Methoden, einschließlich erweiterter logischer und agentenbasierter Extraktion, während die macOS-Edition zusätzlich eine forensisch fundierte Low-Level-Extraktion basierend auf dem Bootloader-Exploit bietet.

Neu in dieser Version:

  • Windows-Edition: iOS Forensic Toolkit 8 ist jetzt für Windows verfügbar. iOS Forensic Toolkit 8 für Windows ist funktional identisch mit iOS Forensic Toolkit 7 für Windows; Befehlszeilenschnittstelle.
  • Eingestellt: iOS Forensic Toolkit 7 wurde eingestellt.
  • Installationsprogramm: iOS Forensic Toolkit 8 ist jetzt vollständig portierbar; Es ist keine Installation erforderlich.
  • Agent: Der Extraktionsagent kann jetzt einzelne Ordner oder Metadaten (Dateinamen/-größen/Zeitstempel) aus dem Dateisystem ziehen.
  • Agent: Akzeptiert den Ausgabepfad anstelle eines Dateinamens; Dateinamen werden automatisch vergeben.
  • Mehrere kleine Bugfixes auf Kernel-Ebene in checkm8 und agentenbasierten Extraktionsprozessen.

Siehe auch