About sipher

該作者尚未填入任何詳細資訊
So far sipher has created 48 blog entries.
13日 2021 1月

Cellebrite MacQuisition 的 SoftBlock 與 Target Disk Mode 介紹

2021-01-13T18:08:08+08:00Categories: DigitalCollector|Tags: , , , , |

Apple 提供一個方便的資料移轉功能,名稱為「目標磁碟模式」(Target Disk Mode – TDM),該功能可讓您輕鬆地將檔案件從一台電腦傳輸到另一台上。 隨著 Mac 的發展,TDM 連接選項也隨之擴充。 該功能最早推出時,僅能透過 Firewire 連線。現在 TDM 可透過 Thunderbolt 與 USB-C 連線。 當 Mac 開機進入 TDM 模式後,可連接至另一台 Mac 並被當作外接磁碟使用。

6日 2021 1月

如何備份與安裝 Android Split APKs 應用程式套件

2021-02-13T11:44:50+08:00Categories: Android|Tags: , , , |

有鑒於近期許多鑑識同仁反應,依 Cellebrite APK Downgrade深入探討 v 1.1 文章內的說明,在進行 Android APK Downgrade 後,當重新安裝備份出之多個 APK 檔案回裝置時常常會失敗,本篇內容將介紹兩個模式取代原有 adb 指令安裝方式,可大幅提升安裝 App 之成功性。

29日 2020 11月

如何破解 Android WeChat 資料庫

2021-07-21T16:54:03+08:00Categories: Android, Cases|Tags: , , |

微信 (WeChat) App 在 Android 平台上採取不同於 iOS 資料保護方式,為提供更安全的資料防護,Android 平台上會採加密方式儲存 EnMicroMsg.db 資料庫 (該資料庫內有所有的對話內容);而在 iOS 平台上則套用 Apple 既有的 File Based Encryption 加密機制保護,並不會針對資料庫做額外的加密處理。

10日 2020 11月

如何使用 PA 的雲端提取功能

2021-04-06T09:17:13+08:00Categories: blog|Tags: , , , |

Cellebrite Cloud Analyzer 和 Cellebrite Physical Analyzer 已整合為一,為資料分析與雲端提取提供了精簡的操作流程。 透過 PA,可直接從提取的裝置上取出 Tokens 和密碼,並匯出成 Cloud Package 格式。再藉由該格式透過 PA 提取雲端資料。

9日 2019 7月

Cellebrite Advanced Service – CAS

2020-03-18T14:54:27+08:00Categories: Premium & CAS|

打擊犯罪須與時間賽跑,若UFED產品無法解鎖或提取裝置資料時還有什麼辦法? Cellebrite針對執法單位還有另一個全方位服務,Cellebrite Advanced Service(CAS)。CAS可能是鑑識人員遇到瓶頸時的唯一解決方案。

Go to Top