Belkasoft Evidence Center X или, для краткости, Belkasoft X, – это новый флагманский продукт компании Белкасофт для производства цифровых криминалистических экспертиз и расследования корпоративных инцидентов.

В Belkasoft X версии 1.2 добавлен новый метод снятия данных для Android, обновлено снятие с iOS с помощью checkm8 и поддержан ряд новых артефактов для macOS и iOS.

Все пользователи Belkasoft X предыдущих версий с действующей поддержкой могут обновить продукт, скачав версию 1.2 из Личного кабинета. Кончился срок поддержки? Запросите предложение по продлению. Пользователи Belkasoft Evidence Center с действующей поддержкой могут обратиться за предложением о переходе на новый продукт со скидкой, написав по адресу sales@belkasoft.com.

Подробнее о новых функциях

Мобильная криминалистика

  • Поддержано снятие логических образов рутированных устройств Android (раньше снимался только физический образ)
  • Обновлена поддержка извлечения полной файловой системы iOS с использованием checkm8 для версий iOS 14.3 и 14.4
  • Поддержаны извлечение и анализ iOS ChatSecure
  • Поддержаны извлечение и анализ iOS Snapchat (декодирование формата TSAF для Snapchat версии 11.6.3 и более ранних)

Компьютерная криминалистика

Поддержаны извлечение и анализ новых артефактов macOS:

  • Уведомления
  • Netconfig

Устранённые проблемы

  • При изменении пути к общей папке или папке приложения в Настройках новый путь к папке не отображался после повторного открытия окна
  • Продукт зависал при открытии дела, если на диске недостаточно места
  • Не анализировалось приложение Skype для Android при анализе образа dd
  • Проигрыватель VLC автоматически открывался при прокрутке списка найденных видео
  • Не удавалось добавить источник данных с вложенным источником данных iTunes
  • При наведения курсора мыши изображение на кнопках размывалось (эта проблема оказалась на стороне Microsoft)
  • Позволялось слишком длинное имя закладки, которое не помещалось в некоторые поля
  • Двойной щелчок открывал отмеченное изображение/видео/документ вместо выбранного
  • Допускалось открытие нескольких видеоплееров для одного и того же видео
  • Анализ зашифрованной резервной копии iOS не запускался, если она была добавлена во время дешифрации другой резервной копии
  • Не работала опция сдвига относительно текущего положения курсора в Шестнадцатеричном Просмотрщике
  • В Windows Timeline находилось меньшее (по сравнению с прошлой версией) количество артефактов
  • Также в новой версии сделан ряд улучшений пользовательского интерфейса