Cellebrite 2024.04.24 CTF競賽活動 – Pathfinder
Cellebrite 2024 Capture the Flag (CTF) 數位鑑識競賽活動 - 使用 Pathfinder 進行作答,本文內容旨在探討 Abe 的涉案證據。
Cellebrite 2024 Capture the Flag (CTF) 數位鑑識競賽活動 - 使用 Pathfinder 進行作答,本文內容旨在探討 Abe 的涉案證據。
Cellebrite 2024 Capture the Flag (CTF) 數位鑑識競賽活動 - 使用 Inseyets UFED / PA 進行作答,本文內容為 Felix iPhone 手機取證。
Cellebrite 2024 Capture the Flag (CTF) 數位鑑識競賽活動 - 使用 Inseyets UFED / PA 進行作答,本文內容為 Russell Android 手機取證。
Cellebrite 2024 Capture the Flag (CTF) 數位鑑識競賽活動 - 使用 Inseyets UFED / PA 進行作答,本文內容為 Sharon Android 手機取證。
UFED 7.64 主要更新內容包括支援 Galaxy S23 和 Pixel 7 使用 Android 14 Developer Preview 1 & 2 之完整檔案系統提取、iOS 15.7.1 ~ 15.7.3 完整檔案系統提取 (Checkm8) 、線上開通產品授權和精簡的進階邏輯提取流程。
UFED 7.62 主要更新內容,包括提取和解析更多採用 Keystore 加密功能之應用程式、瀏覽裝置檔案系統並進行選擇功能、預設將邏輯提取的 UFD 檔案採壓縮檔匯出、快速開啟技術支援、完整檔案系統 (checkm8) 提取流程改善以及新增 iOS Exit Recovery 操作選項。
UFED 7.60 主要更新內容,包括 Universal Android Live 合法授權提取、Smart flow 功能增強、UFED 軟體更新功能穩定性優化及選擇性檔案提取 (測試版功能)。
藉由 Checkm8 漏洞,更新後的 UFED 7.59 完整檔案系統提取可支援最高的 iOS 版本為 15.7,支援型號包括 iPhone 6S、6S+、7、7+、8、8+ 和 X。另外本版本提供了「資料蒐集授權同意表單」,確保所有的採證流程都符合科學鑑識規範。
清除資料是常見的一項銷毀證據的方法。多年來,我們觀察到許多試圖掩飾清除動作、防止被檢測的手段。本文旨在協助您快速確認 iOS 裝置是否曾經被清除。請留意,裝置被清除並不代表一定有發生過違法行為,仍有很多清除裝置的正當理由。我們只是協助您確認清除的時間點,至於清除裝置的背後原因,需由您自行調查發現。
活動內容包括: AI 數據調查技術及 CTF 成果發表、高階行動裝置破密技術 Premium Enterprise 介紹、區塊鏈追蹤分析 Chain Analysis 介紹