Cellebrite Physical Analyzer與Cellebrite UFED Cloud v7.48 更新

2021-9-14 by 高田鑑識

Version 7.48 | UFED Physical Analyzer, Cellebrite UFED Cloud, Logical Analyzer, Cellebrite Reader

支援的 App 版本數量: 11,929

新增 App 解析

  • 69 App 支援更新:針對 iOS 與 Android 裝置支援 69 個新 app 版本。

PA 7.48 更新後新增 Physical Analyzer 和 UFED Cloud 的檢查功能,包括加密貨幣調查擴充引擎,以及 SnapChat 和 MegaNZ token 身分驗證等等。

新的鑑識功能

新的雲端提取功能

已修正問題 – Physical Analyzer

  • 新增支援 iOS 壓縮備忘錄

  • iOS 原生聊天訊息 — 無標記來源檔案

  • SnapChat — 檔案大小為 0 kb 時出現 parse trace error 且無數據

  • SnapChat Warrant Return 無法解析聊天訊息

  • 裝置資訊 — mmssms.db 內的MSISDN 編號被移除

  • WhatsApp – SQLite trace error

  • 裝置資訊 — 聊天訊息保留顯示的值為 2 而不是 1

  • 損壞的 TAR 檔 — 復原更多數據

  • Android — 原生聊天訊息顯示的收件人和寄件人編號相同

  • 雲端服務 (Cloud Services) 在關閉應用程式後持續運行

  • 無法從 Google 備份中下載 Line 備份檔

  • 無法從 Google 備份中下載 Viber 備份檔

  • Gmail 提取結束顯示: 無法初始化數據來源,請查看日誌以獲取更多信息

  • PDF 報告卡在網路歷史紀錄

  • 開啟提取時 PA 程式崩潰,錯誤代碼 0xc00000fd

  • 產生報告時出現 System.OutOfMemoryException

  • SQlite wizard 無法顯示當前查詢結果

  • 日文翻譯內容不正確

  • 產生報告時出現錯誤: The surrogate pair is invalid

  • Reader 在產生日誌時程式當機

  • IM 模型無法標記多個項目

  • Excel 報告的項目計數不一致

  • 產生報告時 PA 無法納入電子郵件 eml 檔案格式

  • Reader 拋出 zip 條目

  • 雜湊值查看詳細資訊功能遺失

  • PA 操作太快時無法標記所有項目

  • 使用 UTC 時區出現異常