Возможности ElcomSoft iOS Forensic Toolkit:
- Доступ к полному массиву информации. Благодаря снятию физического образа устройства предоставляется доступ к гораздо более широкому спектру данных по сравнению с методом расшифровки резервных копий. Расшифровываются такие данные, как пароли к сайтам, SMS, электронная почта, логины и пароли к программам.
- Обеспечение аутентичности исследуемых данных.
- Восстановление данных системного хранилища, паролей и зашифрованной информации. В системном хранилище записываются такие данные, как логины и пароли к сайтам, почте, программам и прочим ресурсам.
- Быстрый сбор информации (модели с 32 Гб памяти обрабатываются за 20 – 40 минут). При наличии исследуемого устройства становится возможным извлечь из устройства оригинальные ключи, посредством которых были зашифрованы данные. С помощью этих ключей расшифровка осуществляется в реальном времени – практически мгновенно.
- Гарантия целостности и неизменности исследуемых данных. Доступ к данным и работа с устройствами обеспечивается без изменения их содержимого.
- Автоматическое ведение журнала всех следственных действий.
- Поддержка всех устройств на основе iOS 3.x и 4.x.
- Отсутствие необходимости знать пароль на включение (*). Elcomsoft iOS Forensic Toolkit работает как с использованием пароля на включение устройства, так и без него. В последнем случае возможны некоторые ограничения в случае работы с системами iOS 4.x и 5.0.
- Мгновенное восстановление пароля на включение устройств с iOS до версий 3.x включительно.
- Восстановление четырехзначных паролей на включение в iOS 4 и 5.0 за 20 – 40 минут.
- Снятие физических и логических образов устройства.
- Поддержка операционных систем Mac и Windows.
- Работа в ручном и автоматическом режимах.