【更新】AXIOM 3.10
The following article is from Magnet Forensics Author 买扣菜
AXIOM 3.10已经发布,新增了Uber云端数据采集,增加解析Google search URL新的时间戳,并且更新了20多种痕迹解析。
当对嫌犯进行调查并能获得其手机时,可以通过AXIOM 3.10获得Uber云端数据– 包括每个乘车记录的详细信息(例如上车和下车地址,时间和地理位置信息)。可以帮助确认此用户在某个时间处于什么位置。
基于AXIOM对搜索记录的强力解析能力,现在我们可以得到Google Search记录中更多的信息。
Magnet AXIOM 3.10新增解析两个证据项:
前页加载日期/时间(sxsrf=value): 此时间戳反映的是,进行搜索之前,页面(google.com)加载的时间。 页面加载日期/时间(ved=value): 这个时间戳反应的是进行此次搜索的时间。
这两个时间戳数据就包含在Google Search URL中,可以帮助我们分析用户的浏览习惯。
现在支持在顶部过滤器列表中,对基于列的过滤器进行编辑。
一如既往,在每个月的版本更新中,我们都对重要痕迹解析进行追踪并更新,给检查人员提供最新的痕迹解析能力。
Apple Pay: 更新对Apple Pay钱包关联卡的交易记录的提取
Chromium 浏览 | Windows/MacOS: 更新对信用卡信息和时间戳的提取
自定义痕迹: 新增在世界地图视图中支持自定义痕迹
设备信息 | Android: 增加支持恢复设备的广告编号(Advertising ID)
DropBox | Windows: 更新解密支持[83.4]
Facebook Messenger | iOS: 更新群组聊天解析,显示发送人名称而不是ID
Google地图| Android: 更新经纬度数据的恢复[10.32]
Google搜索| All Platforms: 更新支持恢复前页加载时间戳和加载时间
Instagram | iOS: 支持恢复帖文[111.0]
Pinterest | iOS: 更新对图钉描述、时间戳、关联网址、图片和图钉ID的支持
屏幕时间 | iOS: 更新对访问域的恢复
ShimCache | Windows: 增加对执行标志的恢复
Signal | iOS: 更新对本地用户、联系人和群组成员的恢复支持[3.2]
Snapchat | Android: 更新对聊天记录中照片、视频和语音的恢复[10.72]
Twitter | iOS: 更新对消息和用户的恢复[8.5]
VK | Android: 更新对消息和用户信息的挖掘支持[5.47]
VK | iOS: 更新对消息和用户信息的挖掘支持[5.47]
Videos | All platform: 取消了“已挖掘视频”痕迹类型,已挖掘视频被展示到”视频“痕迹
当连接到已过时的代理时,会自动对代理进行更新。
提升了调查人员和目标电脑之间的连接安全性
当查看目标电脑上的内存进程时,可以查看进程的父进程,进而帮助找到隐藏的潜在恶意进程。
如有任何问题,请随时联系。