愛伊米

智慧終端電子資料取證綜合平臺 RX-9300 V2.0版本

RX-9300 V1。0。XX   軟體框架已經不能滿足目前日益增加的模組和功能(大都以軟硬體結合方式),經過兩個多月的改版,目前V2。0版本軟體已經進入測試階段,在保留原有功能基礎上,將雲取證和手機爬蟲引入到軟體中,同樣也實現了軟體在手機資料提取過程中全自動模擬點選互動,不久將會向用戶提供正式版本。

RX-9300 V2.0主介面

智慧終端電子資料取證綜合平臺 RX-9300 V2.0版本

RX-9300 V2.0介面

RX-9300是一套涵蓋智慧裝置資料解鎖、智慧手機資料提取、手機雲平臺數據提取;智慧手機資料解析的全方位的取證工具,其中智慧手機解鎖部分引入專注解鎖方向上的RX-Unlocker9000軟體主體部分,涵蓋智慧手機開機密碼破解,智慧手機隱私密碼破解,多使用者密碼破解,常用檔案密碼破解,linux系統密碼破解,智慧路由器密碼破解,Kindle密碼破解,NAS密碼破解等模組,而且專注本地化脫網操作實施,軟硬體配合解決實際問題的思想。

針對目前智慧手錶解鎖/取證,我們已經率先獨家量產了一款chip off讀寫工具,用於針對破損、無法開機、無資料介面等情況下的智慧手錶資料提取,目前已經陸續向經銷商處發貨,由經銷商提供給RX-9300/RX-Unlocker9000使用者(本次硬體工具升級免費,包括軟體服務已到期的RX-Unlocker9000正式版使用者;另:目前該工具可以針對友商提供OEM版本)

智慧終端電子資料取證綜合平臺 RX-9300 V2.0版本

智慧手錶儲存chip off讀取工具

智慧手機資料提取和解析部分打破常規選型——選取方案——進行提取這樣的傳統流程,RX-9300採用自動識別品牌型號版本,透過軟體自動判斷選擇適用的提取方式,自動檢測手機系統是否存在可用於提權漏洞進行自主提權提取,極大的方便了使用者,降低操作複雜程度,針對目前日益增加的涉案手機數量,以及眾多智慧手機越來越龐大的機身資料量,RX-9300提供了多部智慧手機同時進行提取的多路提取功能,進一步加強了手機資料提取的效率,自行設計的多路提取硬體裝置能夠將同時穩定提取的手機數量增加至8-12部。

智慧終端電子資料取證綜合平臺 RX-9300 V2.0版本

RX-9300行動式多路取證模組

針對看得到取不到的資料,軟體利用了“手機爬蟲框架”透過adb通道在軟體進行模擬點選滑動的同時對螢幕資料進行抓取,其有別於OCR識別,無需進行截圖操作,對文字識別率接近100%。

現場勘察方向的路由器取證也包含在了RX-9300軟體體系內,因路由器類電子產品資料的斷電易失性,加強了現場對相關檢材資料固定的迫切性。

智慧終端電子資料取證綜合平臺 RX-9300 V2.0版本

路由器取證模組

儲存在各個品牌手機雲空間資料,以及各種app雲端資料,也是目前資料提取的一個主要方向,尤其是針對微信/支付寶賬單的獲取,目前是唯一能夠在不影響原app登入狀態下、無需驗證支付密碼的前提下提取技術方式。而成百上千款app雲端資料的採集對於取證人員來說也是無頭無序的,但是您只需一張嫌疑人的SIM卡就能自動登入幾百個App,進而獲取到更多有價值的線索資料,這是近日來RX-9300雲取證模組中新增的另外一套有效取證工具。

智慧終端電子資料取證綜合平臺 RX-9300 V2.0版本

RX-9300雲取證/手機爬蟲模組

穿戴裝置以及和穿戴裝置互動的app,也儲存著大量的有效資料,因其涉及隱私資料,系統層面和app層面都對其做了很高的限制,導致此類資料無法透過常規的提取方式獲取到,但是RX-9300框架中已經加入了此類資料的提取方案。

軟體從各個維度去獲取大量的資料,獲取這些資料的目的都是要佐證案件或者提供線索,龐大的資料如果沒有進行有效清洗,那麼對於辦案人員來說無疑是一堆雜亂無序的資料,那麼對於已提取資料的歸類整理,有效資料展示和前期判斷就成為軟體另外一個功能方向,能夠大大降低辦案人員對於資料梳理分析的工作強度,甚至可以幫助辦案人員做前期案件性質的預警和研判(分析模組具體功能目前保密,作為RX-9300又一個重磅功能,還需要些時日才能向大家揭曉。)