Извлечение данных с мобильных устройств с помощью Belkasoft X

Belkasoft X предлагает набор взаимодополняющих методов для извлечения данных из мобильных устройств под управлением операционных систем iOS и Android:

МЕТОДЫ ИЗВЛЕЧЕНИЯ ДАННЫХ ИЗ IOS-УСТРОЙСТВ: ВПЛОТЬ ДО IOS 15

iTunes

Резервное копирование iTunes (включая поддержку lockdown-файлов)

Belkasoft X может снимать резервные копии в формате iTunes, являющемся стандартным способом резервного копирования данных для устройств на базе iOS. Для его применения требуется, чтобы iTunes был установлен на компьютере, где запущен Belkasoft X, а также следует разблокировать смартфон или указать путь до файла lockdown. Зашифрованная резервная копия содержит больше данных, поэтому Belkasoft Х автоматически включит шифрование, если в iTunes не установлен пароль.

Поддерживаемые версии iOS: любые (включая iOS 15)

Checm8

Снятие данных на базе уязвимости checkm8

Belkasoft X поддерживает не требующее джейлбрейка извлечение данных из устройств на базе iOS с помощью уязвимости checkm8. Совместимые устройства включают ряд устройств iPhone на базе процессоров Apple A7 — A11 (модели мобильных устройcтв включают iPhone 5s — iPhone X, поддержаны также планшеты iPad на аналогичных процессорах). В результате извлечения вы получите полную копию файловой системы, а также keychain — "связку ключей".

Поддерживаемые версии iOS: 12.0 — 14.8.1

Agent-based_acquisition

Агентное снятие данных

Агентное снятие — ещё один подход к извлечению данных с iPhone и iPad без необходимости джейлбрейка. Получаемый образ содержит полную копия файловой системы и связку ключей, аналогично снятию с помощью checkm8 или снятию с устройств с джейлбрейком.

Однако, в отличие от снятия, основанного на checkm8, агентный способ работает на более широком спектре устройств и версий iOS, включая iPhone XS/XS Max, iPhone XR, iPhone 11/Pro/Pro Max, iPhone 12/12 mini/12 Pro/12 Pro MAX, iPhone SE (2-го поколения), iPad Air (3-го поколения) и iPad Pro (3-го поколения) и другие.

После создания образа Belkasoft X удалит агента с устройства.

Поддерживаемые версии iOS: 10.3.3 — 14.3 (извлечение связки ключей: 10.3.3 — 13.7)

Jailbroken

Поддержка новейших джейлбрейков

Belkasoft X поддерживает последние версии джейлбрейков, таких как checkra1n, odyssey, unc0ver и прочие. В некоторых случаях джейлбрейк может быть единственным методом, позволяющим извлечь полную файловую систему из исследуемого устройства. С помощью Belkasoft X можно получить как полную копию файловой системы, так и связку ключей, в случае если на iPhone или iPad установлен джейлбрейк.

Поддерживаемые версии iOS: Любые, если джейлбрейк успешно установлен

Media

Извлечение журнала сбоев iOS

Извлечение журнала сбоев — ещё один интересный снятия данных с устройств на базе iOS. Для применения метода не требуется джейлбрейк, достаточно иметь пароль от устройства или действующий lockdown-файл.

Поддерживаемые версии iOS: Любые

LOG

Копирование медиафайлов с помощью протокола AFC

Данный тип извлечения данных использует протокол AFC (Apple File Conduit), внутренний протокол Apple для передачи данных, таких как изображения, аудио- и видеофайлы, с iOS-устройства на компьютер. Метод требует установки iTunes на компьютере, где используется Belkasoft X.

Поддерживаемые версии iOS: Любые

МЕТОДЫ ИЗВЛЕЧЕНИЯ ДАННЫХ ИЗ ANDROID-УСТРОЙСТВ

ADBBackup

Резервное копирование ADB

Резервное копирование с помощью Android Debug Bridge встроено в операционную систему Android и поэтому доступно на (почти) каждом Android-устройстве. Belkasoft X поддерживает извлечение данных с помощью данного метода для большинства устройств на базе Android.

Android Filesystem Copy

Логическое и физическое снятие данных с рутированных Android-устройств

Belkasoft X позволит вам снять как физический, так и логический образ Android-устройства, на котором были получены права администратора ("рутирование"). Логический образ (копия файловой системы) полезен в случаях, когда на устройстве включено шифрование, и физический образ не имеет смысла.

iTunes

Агентное снятие данных

Данный метод позволяет установить на устройство специальное приложение ("агента"), с помощью которого становится возможным скопировать данные с телефона или планшета. Набор снимаемых данных зависит от производителя процессора.

После создания образа Belkasoft X удалит агента с устройства.

MTK

Поддержка устройств на базе MTK

Belkasoft X отдельно поддерживает снятие данных с устройств на базе процессоров MediaTek. Поддержано несколько разных методов, каждый из которых имеет свои требования и позволяет снять разные объёмы данных (логическая копия файловой системы, физический образ, отдельные типы приложений).

Продукт поддерживает широкий спектр устройств на базе MTK, включая как популярные смартфоны, такие как LG, HTC, Sony Experia и другие, так и также более редкие устройства — Gionee, Oppo, Umidigi и т.д.

Qualcomm

Поддержка устройств на базе Qualcomm

Belkasoft X позволяет снять физический образ с различных моделей мобильных устройств на базе процессоров Qualcomm Snapdragon. Снятие использует режим экстренной загрузки (EDL).

Список поддерживаемых устройств включает более 250 моделей смартфонов, в том числе различные модели Samsung, Xiaomi, Meizu, ZTE, Vivo и другие.

Qualcomm

Снятие данных с устройств на базе Spreadtrum

В Belkasoft X также встроено снятие физических образов с мобильных устройств на базе процессоров Spreadtrum.

Данный метод поддерживает почти 90 моделей телефонов, включая различные модели устройств Archos, ARK, BLU, Intex, Micromax и другие.

APK Downgrade

Понижение версий приложений

Этот метод позволяет пользователю установить более старую версию приложения на Android-устройство, что, в свою очередь, позволяет получить данные из приложений, которые более не сохраняют их в стандартной резервной копии. По окончанию копирования будет восстановлена исходная версия приложения, даже если снятие завершилось некорректно.

Продукт поддерживает множество приложений, таких как Facebook Messenger, Instagram, KakaoTalk, Opera, Signal, Skype, Telegram, Twitter, Viber, WeChat, WhatsApp, Zello и другие.

Media

Копирование медиафайлов с помощью протоколов MTP/PTP

Данный метод извлечения использует протоколы Media Transfer protocol / Picture Transfer Protocol. С помощью этих протоколов можно передать медиафайлы: изображения, аудио- и видеофайлы с Android-устройства на компьютер.

Advanced ADB Acquisition

"Продвинутое" ADB-снятие

Данный метод снятия данных является комбинацией всех доступных методов под управлением ADB: сначала запускается агентное снятие, затем происходит понижение версий приложений, создание резервной копии ADB и извлечение данных из общей папки (Shared Folder).

Automated Screen Capture

Автоматический сбор снимков экрана

С помощью данного метода Belkasoft X может сделать снимки экрана различных приложений, установленных на устройстве. Вы можете сделать снимки чатов или списков звонков. Удобные опции позволяют задать максимальное количество страниц для снятия, что полезно при работе с большими объёмами данных из историй чатов или звонков. Вы также можете задать направление прокрутки: вверх или вниз.

Почему стоит выбрать Belkasoft X?

Поддерживает одновременно компьютерную и мобильную криминалистику

Помогает извлечь данные даже в сложных ситуациях

Анализирует более 1500 типов артефактов

Belkasoft X — это продукт, который прост в использовании

Позволяет проводить низкоуровневый анализ

Цена вас порадует!

Высокоуровневый анализ предоставит вам цельную картину

Быстро находит наиболее значимые артефакты

 
Узнайте больше о Belkasoft X

Что дальше?

ПОПРОБУЙТЕ

ПРОБНАЯ ВЕРСИЯ

Скачайте пробную версию Belkasoft Evidence Center X и убедитесь на собственном опыте в простоте продукта, его надёжности, а также имеющихся передовых возможностях в области цифровой криминалистики.

НАЧАТЬ

КОНТАКТЫ

НУЖЕН СОВЕТ?

Поговорите с нашим экспертом, который поможет вам определить необходимую конфигурацию продукта и ответит на ваши вопросы.

ЗАДАТЬ ВОПРОС