Cellebrite Physical Analyzer, UFED Cloud, Logical Analyzer 與 Reader v7.42 版本更新

2021-1-26 by 高田鑑識

Version 7.42 | Physical Analyzer, Logical Analyzer, UFED Cloud, and Cellebrite Reader

支援的 APP 數量: 11,475

新增 App 解析

  • 57 App 支援更新:針對 iOS 與 Android 裝置支援 57 個新 app 版本。

技巧和竅門影音教學

為了讓鑑識人員對於新的功能可以快速上手,新的「技巧和竅門 – Tips and Tricks」教學頁加強了操作說明與其他更新,以利協助檢查,解析,報告和提取數位證據。

技巧和竅門影片介紹

新的鑑識功能

鑑識功能影片介紹

新的案件開啟與解析功能

案件開啟與解析功能影片介紹

新的報告功能

報告功能影片介紹

新的雲端功能

已修正問題

  • 安裝新版本 PA 時有時會將設定還原成預設。

  • iOS 14.2 無法解析 WiFi 網路資訊。

  • 透過搜查令向 iCloud 取得的 WhatApp 資料解析失敗。

  • 從 metadata 上取得的 Apple 產生的時間戳記有錯誤。

  • 透過線上定位對比功能時會有多個失敗。

  • 執行媒體分類引擎時效能問題。

  • 當同時選擇 carve 位置與從封存綁案恢復時無法開啟 dump 檔案。

  • 當使用新的媒體播放器播放無副檔名的檔案時失敗。

  • 無法從時間軸資料產生報告。

  • 無法解析 Facebook 版本 290.0.0.44.121 (Android)。

  • 無法解析 Telegram APP (Android)。

  • 無法解析 Kakao Talk APP 的聊天資訊。

  • 無法解析 Lumia 520 裝置上的 Facebook App 與網站瀏覽紀錄。

  • 再 Passwords 模組下無法呈現透過字典找到的 Surespot 密碼。

  • Samsung notes 缺乏內文。

  • 透過 APK Downgrade 時無法解析 Odnaklasniki 訊息。

  • 當同時開啟多個提取時,過濾媒體分類的功能遺失。

  • 當縮圖的檔名包含“%”符號時產生 HTML 報告時不會呈現。

  • 線上比對位置資訊在報告內無法被呈現。

  • 移除 PA 時無法移除所有的媒體分類引擎檔案。

  • 透過 Tools -> Extraction File System 提取失敗。

  • 無法開啟 Cellebrite Reader (卡在 14%)。

  • Cellebrite Reader 匯入 session 檔案後已分析的資料會消失。

  • 當在 Cellebrite Reader 檢視惡意軟體結果時出現錯誤訊息。