0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Elcomsoft Phone Breaker所有功能和優(yōu)勢(shì)

哲想軟件 ? 來(lái)源:哲想軟件 ? 2023-04-04 09:31 ? 次閱讀

對(duì)iOS 設(shè)備執(zhí)行邏輯和無(wú)線(xiàn)采集,破解加密備份,從Apple iCloud 獲取和分析備份、同步數(shù)據(jù)和密碼。

使用GPU加速破解密碼并解密iOS備份

使用來(lái)自 iCloud的媒體文件和文稿解密iCloud 鑰匙串和消息

從蘋(píng)果和微軟帳戶(hù)獲取同步數(shù)據(jù)

下載iCloud備份和同步數(shù)據(jù),無(wú)論是否使用AppleID密碼

支持:本地iOS備份(iTunes);iCloud和 iCloud Drive備份;iCloud同步數(shù)據(jù)(通話(huà)記錄,照片,瀏覽歷史記錄等)微軟帳戶(hù)(具有有效的身份驗(yàn)證憑據(jù));iCloud身份驗(yàn)證令牌。

通過(guò)選擇性訪問(wèn)下載iCloud備份

iCloud備份默認(rèn)處于啟用狀態(tài),當(dāng)用戶(hù)在連接到Wi-Fi 網(wǎng)絡(luò)時(shí)為其設(shè)備充電時(shí),它們會(huì)自動(dòng)創(chuàng)建。云備份包含大量證據(jù),包括第三方應(yīng)用數(shù)據(jù)。與本地(iTunes)備份不同,云備份無(wú)法使用密碼加密。Apple不提供下載 iCloud備份的方法,只能恢復(fù)到新設(shè)備。云備份只能使用第三方工具(如ElcomsoftPhone Breaker)從用戶(hù)的Apple帳戶(hù)下載。

首次下載大型備份可能需要數(shù)小時(shí)。后續(xù)更新是增量更新,并且發(fā)生得更快。如果速度至關(guān)重要,ElcomsoftPhoneBreaker提供了快速獲取選擇信息并跳過(guò)下載時(shí)間最長(zhǎng)的數(shù)據(jù)(例如音樂(lè)和視頻)的能力。消息、附件、電話(huà)設(shè)置、通話(huà)記錄、地址簿、便箋、日歷、電子郵件帳戶(hù)設(shè)置、相機(jī)膠卷和許多其他信息等信息可以在幾分鐘內(nèi)預(yù)先選擇和下載,使調(diào)查人員能夠近乎實(shí)時(shí)地訪問(wèn)基本信息。

注意:此功能僅在取證版本中可用

恢復(fù)受密碼保護(hù)的蘋(píng)果iTunes備份

ElcomsoftPhone Breaker可以對(duì)基于AppleiOS平臺(tái)的智能手機(jī)和便攜式設(shè)備的受密碼保護(hù)的備份進(jìn)行取證訪問(wèn)。密碼恢復(fù)工具支持運(yùn)行所有iOS版本的所有Apple設(shè)備,包括迄今為止發(fā)布的所有世代的iPhone,iPad和iPodTouch設(shè)備。

檢索云數(shù)據(jù):蘋(píng)果iCloud和微軟帳戶(hù)

云獲取是檢索存儲(chǔ)在AppleiOS生成的移動(dòng)備份中的信息的好方法,也是探索WindowsPhone,Windows10 Mobile和桌面Windows10設(shè)備的便捷選擇。ElcomsoftPhone Breaker可以從AppleiCloud和Microsoft帳戶(hù)中檢索信息,前提是該帳戶(hù)的原始用戶(hù)憑據(jù)是已知的。

在線(xiàn)備份可以由法醫(yī)專(zhuān)家獲取,而無(wú)需使用原始iOS或Windows設(shè)備。訪問(wèn)存儲(chǔ)在云服務(wù)中的在線(xiàn)備份所需的只是原始用戶(hù)的憑據(jù),包括AppleID或Microsoft帳戶(hù)以及相應(yīng)的密碼。完全支持具有雙因素身份驗(yàn)證的帳戶(hù)。

無(wú)需登錄名和密碼即可訪問(wèn)iCloud

如果用戶(hù)的AppleID和密碼不可用,ElcomsoftPhone Breaker可能會(huì)使用其他身份驗(yàn)證方法。

首先,可以使用二進(jìn)制身份驗(yàn)證令牌來(lái)訪問(wèn)一組有限的iCloud數(shù)據(jù)。使用身份驗(yàn)證令牌允許繞過(guò)雙因素身份驗(yàn)證,即使無(wú)法訪問(wèn)輔助身份驗(yàn)證因素也是如此??梢允褂脙?nèi)置工具從Windows 和macOS 計(jì)算機(jī)、硬盤(pán)驅(qū)動(dòng)器或取證磁盤(pán)映像中提取身份驗(yàn)證令牌。

第二種方法提供對(duì)存儲(chǔ)在用戶(hù)iCloud帳戶(hù)中的所有內(nèi)容的無(wú)限制訪問(wèn),包括端到端加密數(shù)據(jù)。您可以使用用戶(hù)信任的iOS 設(shè)備向iCloud進(jìn)行身份驗(yàn)證,而不是使用登錄名和密碼。通過(guò)使用受信任的設(shè)備,專(zhuān)家可以不受限制地訪問(wèn)存儲(chǔ)在用戶(hù)iCloud帳戶(hù)中的各種信息,包括iPhone備份和端到端加密數(shù)據(jù)。受信任的設(shè)備必須已解鎖,并且與越獄或隨附的代理應(yīng)用程序兼容。

提取同步數(shù)據(jù)

iPhone會(huì)自動(dòng)將某些類(lèi)型的數(shù)據(jù)與iCloud實(shí)時(shí)同步。ElcomsoftPhoneBreaker自動(dòng)下載同步數(shù)據(jù),包括通話(huà)記錄,聯(lián)系人,便箋(包括已刪除的便箋和附件),日歷以及Web瀏覽活動(dòng),包括Safari歷史記錄(包括已刪除的記錄),書(shū)簽和打開(kāi)的標(biāo)簽頁(yè)。與每天創(chuàng)建也可能不會(huì)創(chuàng)建的iCloud備份不同,同步的信息會(huì)在相應(yīng)活動(dòng)發(fā)生幾分鐘后推送到Apple服務(wù)器。上傳后,同步的數(shù)據(jù)可以保留數(shù)月,最終用戶(hù)無(wú)法清除數(shù)據(jù)或禁用同步。

ElcomsoftPhone Breaker支持以下類(lèi)型的同步數(shù)據(jù):

iCloud 中的“信息”:包含媒體和文件附件

健康數(shù)據(jù) (iOS11+)

iCloud 鑰匙串

屏幕時(shí)間密碼 (iOS12+)

Safari(瀏覽歷史記錄、書(shū)簽、在用戶(hù)設(shè)備上打開(kāi)的標(biāo)簽頁(yè))

日歷、便箋、通訊錄和語(yǔ)音備忘錄

通話(huà)記錄(有關(guān)撥打和接聽(tīng)的電話(huà)的信息)(iOS12 及更早版本)

蘋(píng)果地圖(路線(xiàn)、地點(diǎn)、搜索)

Wi-Fi(無(wú)線(xiàn)接入點(diǎn)、MAC地址、添加日期和設(shè)備)

錢(qián)包(除支付數(shù)據(jù)外的所有內(nèi)容)

帳戶(hù)信息(有關(guān)在Apple ID 帳戶(hù)上注冊(cè)的用戶(hù)和設(shè)備的全面信息)

iBooks(包括用戶(hù)添加的PDF 文件在內(nèi)的文稿)

此外,ElcomsoftPhone Breaker可以從用戶(hù)的iCloud帳戶(hù)中提取FileVault2恢復(fù)密鑰,并使用這些密鑰解密加密的HFS+磁盤(pán)映像而無(wú)需密碼。

云文件

除了iCloud備份,ElcomsoftPhoneBreaker還可以下載存儲(chǔ)在用戶(hù)iCloud帳戶(hù)中的文件,例如文檔或電子表格,第三方應(yīng)用程序數(shù)據(jù)(例如WhatsApp自己的備份,存折/錢(qián)包數(shù)據(jù)等)等等??梢詮耐降腗ac中提取文件,例如“桌面”、“文稿”和“廢紙簍”。其中一些數(shù)據(jù)(主要是文檔)可以使用Windows和macOS系統(tǒng)上的iCloud功能獲得,但大多數(shù)文件只能使用ElcomsoftPhoneBreaker訪問(wèn)??捎玫拇_切數(shù)據(jù)集可能取決于安裝的iOS版本,iCloud同步設(shè)置,連接到給定帳戶(hù)的設(shè)備上安裝的應(yīng)用程序列表以及這些應(yīng)用程序中設(shè)置的選項(xiàng)。請(qǐng)注意,從iCloud下載文件時(shí),Apple不會(huì)發(fā)送電子郵件通知。

注意:此功能僅在取證版本中可用

訪問(wèn)iCloud照片圖庫(kù)中的照片

Apple的iCloud照片庫(kù)旨在幫助用戶(hù)在多個(gè)設(shè)備之間存儲(chǔ)和同步媒體文件。如果啟用了iCloud 照片圖庫(kù),媒體文件將不再存儲(chǔ)到iOS iCloud 備份中。因此,獲取iCloud 備份或下載儲(chǔ)存在iCloud 云盤(pán)中的文件不會(huì)自動(dòng)提供對(duì)儲(chǔ)存在iCloud 照片圖庫(kù)中的媒體文件的訪問(wèn)。

ElcomsoftPhone Breaker可以提取存儲(chǔ)在用戶(hù)iCloud照片庫(kù)中的照片和視頻。除了現(xiàn)有文件外,ElcomsoftPhone Breaker還可以提取過(guò)去30天內(nèi)從庫(kù)中刪除的媒體文件。通過(guò)指定要下載的用戶(hù)創(chuàng)建的相冊(cè),可以選擇性下載。

基于設(shè)備的iCloud身份驗(yàn)證

使用受信任的iPhone 或 iPad執(zhí)行 iCloud提取,無(wú)需輸入密碼或解決雙重認(rèn)證挑戰(zhàn)。這種新的身份驗(yàn)證方法使每種類(lèi)型的數(shù)據(jù)都可以提取,包括云備份,iCloud照片和同步數(shù)據(jù),包括端到端加密類(lèi)型。

GPU加速和高級(jí)攻擊

ElcomSoft通過(guò)顯著提高存在一個(gè)或多個(gè)受支持的視頻卡時(shí)的密碼恢復(fù)速度,為長(zhǎng)時(shí)間的攻擊提供了一種高效,經(jīng)濟(jì)高效的解決方案。GPU加速將恢復(fù)iPhone/ iPad / iPod和BlackBerry備份密碼所需的時(shí)間減少了幾個(gè)數(shù)量級(jí)。最新一代的ElcomSoftGPU加速技術(shù)支持無(wú)限數(shù)量的AMD或NVIDIA主板。

可以同時(shí)使用多個(gè)不同的GPU 加速單元,允許混合多代兼容視頻卡,通過(guò)添加新的加速硬件而不是替換來(lái)擴(kuò)展現(xiàn)有系統(tǒng)。

具有可自定義突變的高級(jí)字典攻擊針對(duì)人為因素和密碼重用。該工具支持各種突變,為每個(gè)字典單詞嘗試數(shù)百種變體,以確保恢復(fù)密碼的最佳機(jī)會(huì)。

注意:不適用于MacOS X 版本

提取、解密和查看存儲(chǔ)在iOS鑰匙串中的密碼

iOS為多種類(lèi)型的數(shù)據(jù)提供高度安全的加密存儲(chǔ)。存儲(chǔ)的Web 表單和瀏覽器密碼、電子郵件帳戶(hù)、應(yīng)用程序密碼和身份驗(yàn)證令牌(包括Apple ID 帳戶(hù)令牌)安全地存儲(chǔ)在密鑰鏈中,這些密鑰鏈?zhǔn)褂妹颗_(tái)設(shè)備唯一的硬件密鑰進(jìn)行加密。

ElcomsoftPhoneBreaker可以從本地(iTunes風(fēng)格)密碼保護(hù)的備份中提取和解密iOS鑰匙串。內(nèi)置的鑰匙串資源管理器工具允許在現(xiàn)場(chǎng)瀏覽和探索鑰匙串項(xiàng)目?!咀ⅰ胯€匙串只有在從受密碼保護(hù)的本地備份中提取時(shí)才能解密。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6810

    瀏覽量

    88743
  • 無(wú)線(xiàn)采集
    +關(guān)注

    關(guān)注

    0

    文章

    22

    瀏覽量

    7967
  • iCloud
    +關(guān)注

    關(guān)注

    0

    文章

    53

    瀏覽量

    14433

原文標(biāo)題:Elcomsoft Phone Breaker所有功能和優(yōu)勢(shì)

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    磁化電流是不是有功電流

    磁化電流通常是指在變壓器、電感器等電磁設(shè)備中,為了建立磁場(chǎng)而產(chǎn)生的電流。這種電流與有功電流和無(wú)功電流的概念不同,但它們之間存在一定的聯(lián)系。 磁化電流 磁化電流是當(dāng)電磁設(shè)備(如變壓器、電感器)的線(xiàn)圈中
    的頭像 發(fā)表于 10-09 09:32 ?165次閱讀

    TPS65988DH:具有功率平衡功能的集成式Type-C PD雙端口壁式插座

    電子發(fā)燒友網(wǎng)站提供《TPS65988DH:具有功率平衡功能的集成式Type-C PD雙端口壁式插座.pdf》資料免費(fèi)下載
    發(fā)表于 09-02 10:25 ?0次下載
    TPS65988DH:具<b class='flag-5'>有功</b>率平衡<b class='flag-5'>功能</b>的集成式Type-C PD雙端口壁式插座

    增加勵(lì)磁電流會(huì)增加無(wú)功還是有功

    在電力系統(tǒng)中,勵(lì)磁電流是發(fā)電機(jī)轉(zhuǎn)子繞組中流過(guò)的電流,用于產(chǎn)生磁場(chǎng)。勵(lì)磁電流的大小直接影響發(fā)電機(jī)的運(yùn)行性能,包括有功功率和無(wú)功功率。本文將詳細(xì)分析增加勵(lì)磁電流對(duì)有功功率和無(wú)功功率的影響,以及其在
    的頭像 發(fā)表于 06-13 14:40 ?5483次閱讀

    LOTO示波器軟件新增導(dǎo)覽功能

    新版本的大部分型號(hào)LOTO示波器的上位機(jī)軟件我們改成了導(dǎo)航工具條方式。原來(lái)的方式是把所有功能都顯示在不同的標(biāo)簽頁(yè)中,這樣的優(yōu)點(diǎn)是非??旖莘奖悖旧嫌檬髽?biāo)一兩次點(diǎn)擊就能直達(dá)想要的功能設(shè)置。但是缺點(diǎn)
    的頭像 發(fā)表于 05-28 10:27 ?254次閱讀
    LOTO示波器軟件新增導(dǎo)覽<b class='flag-5'>功能</b>

    有功電表和無(wú)功電表的區(qū)別在哪里

    有功電表和無(wú)功電表是電力系統(tǒng)中的兩種電能計(jì)量?jī)x表,它們的主要區(qū)別在于通過(guò)測(cè)量的方式和計(jì)算原理不同。本文將詳細(xì)介紹有功電表和無(wú)功電表的特點(diǎn)、原理、應(yīng)用和區(qū)別,從而全面了解這兩種電能計(jì)量?jī)x表。 一、有功
    的頭像 發(fā)表于 03-29 15:54 ?4280次閱讀

    如何正確理解有功功率與無(wú)功功率

    有功功率和無(wú)功功率是電力系統(tǒng)中常常提到的兩個(gè)概念,它們是電力傳輸過(guò)程中兩種不同的功率形式,在交流系統(tǒng)中有功功率和無(wú)功功率相輔相成完成電能的傳輸變換。本篇我們將對(duì)兩者之間的關(guān)系進(jìn)行詳細(xì)闡述,幫助大家
    的頭像 發(fā)表于 03-20 08:21 ?2.9w次閱讀
    如何正確理解<b class='flag-5'>有功</b>功率與無(wú)功功率

    TC377怎么實(shí)現(xiàn)所有功能復(fù)制到RAM中并運(yùn)行它們?

    我使用的是 TC377。 我想將所有功能復(fù)制到 RAM 中并運(yùn)行它們。 但 psram0 只有 64K 字節(jié),所以我必須將所有功能復(fù)制到 psram0 和 psram1。 如何編寫(xiě)鏈接器腳本? 我知道如何將所有函數(shù)復(fù)制到 psr
    發(fā)表于 03-05 07:13

    測(cè)量三相有功功率通常采用什么方法

    測(cè)量三相有功功率通常采用的方法有功率表法、功率整流法和互感法。下面我將詳細(xì)介紹這幾種方法。 一、功率表法: 功率表法是最常用的三相有功功率測(cè)量方法之一,其原理是利用功率表測(cè)量三相電壓與電流的波形、幅
    的頭像 發(fā)表于 02-27 09:39 ?3163次閱讀

    有功功率主要是什么元件消耗的功率

    有功功率是指交流電路中實(shí)際消耗的功率,它是電路中的負(fù)載元件消耗的功率。在交流電路中,電流和電壓不是同相的,所以有功功率是通過(guò)電流和電壓的乘積來(lái)計(jì)算。 有功功率主要由電阻性元件消耗,包括電阻器、電燈泡
    的頭像 發(fā)表于 02-27 09:28 ?2270次閱讀

    功率因數(shù)和有功功率無(wú)功功率的關(guān)系

    功率因數(shù)是指電路中有功功率與視在功率之比的一種參數(shù)。有功功率是指電路中實(shí)際能夠做功的功率,而視在功率是指電路中實(shí)際存在的功率,包括有功功率和無(wú)功功率。功率因數(shù)的大小直接反映了電路中有功
    的頭像 發(fā)表于 01-19 15:56 ?7353次閱讀

    有功功率和無(wú)功功率單位的區(qū)別

    有功功率和無(wú)功功率是電力系統(tǒng)中的重要概念,它們反映了電能的消耗和傳輸過(guò)程中的不同特征和功效。兩者單位的區(qū)別主要在于它們量化電能的不同方面和特性。 首先,有功功率是指電力系統(tǒng)中產(chǎn)生功效的能量,即能
    的頭像 發(fā)表于 01-18 10:28 ?1955次閱讀

    為什么ADE7880累計(jì)視在功能有功電能的1/3?

    我使用ADE7880芯片,讀取累計(jì)總有功電能AWATTHR,累計(jì)基波有功電能AFWATTHR都正確,但是讀取累計(jì)視在電能AVAHR數(shù)據(jù)總是AWATTHR的1/3數(shù)值。該測(cè)試中的功率因數(shù)為0.999。盼請(qǐng)問(wèn)專(zhuān)家這可能是何原因?
    發(fā)表于 12-26 06:25

    為什么ADE7880電能計(jì)量時(shí),只有總有功電能計(jì)量,而沒(méi)有單獨(dú)的輸入有功電能和輸出有功電能計(jì)量?

    一直以來(lái)有個(gè)疑問(wèn),為什么ADE7880電能計(jì)量時(shí),只有總有功電能計(jì)量,而沒(méi)有單獨(dú)的輸入有功電能和輸出有功電能計(jì)量?有哪個(gè)芯片是具備這種功能的?
    發(fā)表于 12-26 06:07

    有功功率和無(wú)功功率的關(guān)系

    有功功率和無(wú)功功率的理解
    的頭像 發(fā)表于 11-23 09:08 ?2444次閱讀

    有功功率和無(wú)功功率

    電路有功功率
    油潑辣子
    發(fā)布于 :2023年11月18日 12:01:36