Program ten odegrał znaczącą rolę w śledztwach w postępowaniach kryminalnych i innych w ponad 20 krajach na całym świecie. Jednym z głównych zastosowań tego oprogramowania jest odzyskiwanie informacji, które mogą służyć jako dowód w postępowaniu sądowym.
·Informacje zawarte w telefonach komórkowych posiadają w dzisiejszych czasach dużą wartość. Telefony komórkowe odgrywają w naszym życiu ważną rolę. Ludzie przechowują w telefonach komórkowych wiele ważnych informacji: numery telefonów, adresy, fotografie, wiadomości e-mail, notatki, inne wiadomości, historię połączeń, nagrania rozmów, dźwięków, itd. Rosnąca ilość danych przechowywanych w urządzeniach przenośnych sprawia, że szybka, wygodna i wyczerpująca analiza danych jest sprawą coraz większej wagi. ·Oxygen Forensic może wydobyć maksimum tych istotnych informacji. Program umożliwia odczyt możliwie największej ilości informacji z telefonu, bez używania dodatkowych urządzeń: podstawowe informacje o telefonie i dane o karcie SIM, listy kontaktów (numery telefonów, fotografie, wiadomości e-mail, adresy, numery faksów, itd.), grupy rozmówców, zapisy dziennika (połączenia nieodebrane, wychodzące i przychodzące), wiadomości SMS, MMS i e-mail (w tym dane o usługach), harmonogram zdarzeń w kalendarzu, zadania do wykonania, notatki tekstowe, fotografie, pliki wideo, dźwiękowe, Java i inne pliki zapisane w pamięci telefonu lub na karcie flash, nagrania rozmów, itd. Lista obsługiwanych funkcji zależy od konkretnego modelu telefonu. Tylko przy pomocy programu Oxygen Forensic możliwe jest wydobycie unikatowych danych ponad 1050 różnych modeli tel., takich jak kontakty, numery telefonów, adresy, historia rozmów i wiadomości. ·Program obsługuje ponad 2500 modeli telefonów komórkowych. Lista ta szybko powiększa się! Program Oxygen Forensic może wydobyć dane z telefonów i smartfonów Nokia, Blackberry, Windows Mobile (PDA), Samsung, Benq-Siemens, Sony-Ericsson, Motorola, Panasonic, Vertu i innych. Lista obsługiwanych modeli telefonów stale rośnie. Na naszej stronie internetowej znajdą Państwo aktualną wersję obsługującą najnowsze modele telefonów. ·Wygodna analiza i eksport danych, tworzenie raportów. Analiza informacji z telefonów komórkowych może być prowadzona bezpośrednio z poziomu programu lub z pomocą zaawansowanych funkcji eksportowych. Raporty można tworzyć w najbardziej rozpowszechnionych formatach plików, a następnie mogą być drukowane lub wysyłane do działów zewnętrznych i do specjalistów. Raporty mogą zawierać informacje o właścicielu telefonu komórkowego, osobie prowadzącej dochodzenie, numer dziennika i inne niezbędne informacje. ·Gwarancja niezmienności danych. Program Oxygen Forensic gwarantuje niezmienność danych pochodzących z telefonu komórkowego podczas dostępu do tych danych z poziomu programu. Oprogramowanie działa w trybie tylko do odczytu. Żadne dane nie mogą ulec zmianie. ·Obsługa wszystkich symboli właściwych dla danego kraju. Program Oxygen Forensic w pełni obsługuje standard Unicode. Dzięki temu informacje w wielu różnych językach są odczytywane i wyświetlane prawidłowo. ·Oxygen Forensic Viewer – specjalne oprogramowanie użytkowe służące do analizy zdalnej. Jeśli chcą Państwo wysłać na zewnątrz informacje wydobyte z telefonów, np. w celu ich analizy przez ekspertów w oddalonych lokalizacjach, Państwa współpracownicy mogą mieć dane zaprezentowane w równie wygodnym interfejsie, jak Państwa interfejs. Oxygen Forensic Viewer jest specjalnym oprogramowaniem tylko do odczytu, służącym do zdalnej analizy danych z telefonów komórkowych. 5 podstawowych funkcji programu Oxygen Forensic Detective
Informacje o urządzeniuSekcja informacji o urządzeniu wyświetla pełne techniczne informację o sprzęcie. To m.in informacje o producencie, modelu, platformie i jej wersji, IMEI, adresie MAC, IMSI, numerze seryjnym, numerze telefonu oraz wszelkie inne dane tego konkretnego modelu. Eksperci mogą znaleźć tu zwięzłe statystyki urządzenia, liczbę wejść w każdą sekcję według rodzaju danych i szybko przenieść się do potrzebnych danych. Sekcja także podsumowuje i wyświetla konta użytkownika zebrane razem z danymi pochodzącymi z urządzenia. Aby urządzenie było rozpoznawalne w bazie danych eksperci śledczy przypisują urządzeniu/użytkownikowi zdjęcia i krótki opis urządzenia Książka telefonicznaSekcja Książki telefonicznej zawiera kontakty użytkownika z wszystkimi danymi: Phonebook section contains users' contacts with all its data: nazwa, zatrudnienie, numery telefonów, adresy, e-maile, notatki. W zależności od urządzenia eksperci zyskują dostęp do prywatnych informacji o kontaktach, takich jak urodziny, nazwiska krewnych i rocznice Sekcja zapewnia wygodny sposób wyszukiwania informacji używając szybkiego filtra. Znalezione kontakty pojawią się natychmiast po wpisaniu zapytania przez eksperta. Centrum ulubionych i urodzin są narzędziami, które bezpośrednio wskazują ważne kontakty. Eksperci mogą dostosować wygląd raportu, a następnie łatwo wydrukować lub wyeksportować wszystkie przefiltrowane i oznaczone. Ważne kontakty mogą być oznaczone jako kluczowy dowód, a później oddzielnie przeanalizowane z dodatkowymi oznaczonymi danymi. Plist ViewerPlist files, known as Property List XML Files, contain a lot of valuable forensic information in Apple devices. Browser history, Wi-Fi access points, speed dials, Bluetooth settings, global applications settings, Apple Store settings and even more data can be extracted from .plist files. While plain-text Plist files have XML-like structure and can be viewed in a text viewer, binary Plist file requires decoding before analysis. Oxygen Forensic® Plist Viewer offers convenient analyzing of device data:
WiadomościSekcja wiadomości zawiera korespondencję użytkownika włącznie z wiadomościami SMS, MMS, e-mail, iMessages i innymi zależącymi od typu urządzenia. Przywracanie usuniętych wiadomości jest dostępne dla określonych typów smartfonów: iOS, Android OS i Symbian OS. Istnieje wiele wiadomości in seized devices usually. Sekcja wiadomości umożliwia wygodny sposób do ich analizy: szybki filtr na pasku narzędzi, filtry kontekstowe w nagłówkach sieci, widok drzewka folderów. Narzędzia te pomagają ekspertom w znalezieniu potrzebnych danych i przygotowaniu ich do sprawozdania. Eksperci mogą podejrzeć wygenerowany raport, dostosować jego układ według potrzeb, a następnie wydrukować lub eksportować wiadomości z załącznikami lub bez. Używając wbudowanej przeglądarki eksperci mogą analizować zawartość załączników i techniczne nagłówki wiadomości. Każdy załącznik może zostać zapisany jako oddzielny plik, dla późniejszego badania. NavigationOxygen Forensic® Suite grants the access to popular Navigation applications and reveals POIs, routes and searches that device user made. Navigation section in Oxygen Forensic® Suite allows to analyze the places that the device user was looking for, headed to and visited. Modern smartphones offer a lot of additional features based on geo-services, but searching for a certain place, finding the best route, acquiring current location are still the most usable ones. User can easily find himself on the map, find the place and even build a route with his smartphone. Oxygen Forensic® Suite allows investigators to analyze all activity that corresponds to these actions. In Navigation section investigators find the sheets of:
Once phone user makes a location query, his smartphone stores this data for future needs. And in Oxygen Forensic® Suite investigators can view all the points and locations that suspect checked. Oxygen Forensic® Suite is the only smart phone forensics software that presents Navigation applications data for detailed analysis. Oxygen Forensic MapsOxygen Forensic® Detective acquires geo coordinates from all possible sources including: mobile devices, cloud storage, media cards, and imported images.Once analyzed, the data can be viewed within both online or offline maps. The brand-new Oxygen Forensic® Maps offers advanced analytical capabilities for geo data including:
Passware Kit ModulePassware Kit Mobile Module enables straightforward data acquisition and decryption regardless of the data source: smartphone, tablet, cloud service or backup file. Current version offer the following capabilities:
The module helps to find passwords with latest algorithms and technologies including distributed processing and GPU acceleration with ATI and NVIDIA boards. Dziennik zdarzeńSekcja dziennika zdarzeń zawiera głos komunikacji użytkownika: wybrane, odebrane i nieodebrane połączenia. Eksperci znajdą tutaj dokładną godzinę połączenia, jego czas trwania i zdalną kontrolę. Odzyskiwanie usuniętych połączeń jest dostępne dla określonych typów smartfonów: iOS i Android. Wykonywanie połączeń jest podstawową funkcją telefonu. Sekcja dziennika zdarzeń umożliwia dostęp do wszystkich połączeń wykonanych przez użytkownika telefonu, a także zapewnia narzędzia do analizy. Są nimi: szybki filtr w pasku narzędzi, filtry kontekstowe w pasku narzędzi, filtr daty na pasku bocznym. Przybory te pomagają ekspertom znaleźć połączenia użytkownika w pewnym okresie czasu, kierunku połączeń oraz komunikacji z danym kontaktem. Gdy w spisie połączeń nie ma nazwy osoby dzwoniącej, Oxygen Forensic® Suite rozgląda się za tymi danymi w książce telefonicznej. Jeśli numer telefonu został znaleziony, program wyświetli nazwę w dzienniku zdarzeń i wypełni tło na zielono. Kalendarz & ZadaniaSekcja organizacji odsłoni notatki, zadania i pozycje w kalendarzy utworzone lub zsynchronizowane przez użytkownika urządzenia. Zestaw podrozdziałów i ich funkcji zależy od producenta urządzenia oraz dokładnego modelu. Kalendarz jest najbardziej cenną częścią organizera. Zdarzenia mają etykiete tekstową, lokalizację, czas rozpoczęcia, czas zakończenia, alarm i powtórzenie. Notatki są wpisami złożonymi z dużych pół tekstowych i znacznikami czasu. Zadania są pewnym rodzajem zdarzeń kalendarza, które mają specjalną gotową flagę do oznaczenia stanu. W programie Oxygen Forensic® Suite eksperci uzyskują dostęp do wszystkich ttypów danych w wygodnym arkuszowym widoku. Szybki filtr i możliwość sortowania pomaga znaleźć i badać dane. Specjalne narzędzie stref czasowych przekształca daty i godziny do lokalnej lub jakiejkolwiek innej strefy czasowej. Eksperci śledczy za pomocą jednego kliknięcia mogą oznaczyć elementy jako dowód, utworzyć raport i wydrukować wszystkie lub tylko wybrane wpisy. Przeglądarka PlikówSekcja Przeglądarki plików jest skutecznym narzędziem do uzyskiwania dostępu i analizowania plików użytkownika takich jak: zdjęcia, wideo, dokumenty i bazy danych urządzenia. Wbudowane przeglądarki tekstowe, multimedialne, SQLite, Plist, hex, położenia geograficznego i ekstraktor EXIF pomagają ekspertom przeglądać pliki i ich właściwości. Przeglądarka plików umożliwia dostęp do wszystkich plików wydobytych z urządzenia w opraciu o strukture drzewa. Dodatkowo eksperci mogą podejrzeć pliki w wybranych folderach, zgrupowane w tabeli według rodzaju, lub w zakładkach wyszukiwania stworzonych podczas nałożenia szybkiego filtru. Oxygen Forensic® Suite automatycznie pobiera dane geo-lokalizacji z plików multimedialnych i oferuje skrót aby zobaczyć to miejsce na mapie, w którym działadnie miało miejsce. Dodatkowo zagląda do nagłówków EXIF dla określonych tagów takich jak marka, model, znacznik czasu, który pomaga ekspertom śledczym ustalać pochodzenie pliku. Podstawowe dane o pliku są wyświetlane na lewym pasku, a atrybuty i dodatkowe znaczniki są dostępne za pośrednictwem menu kontekstowego. Sekcja posiada uniwersalny panel dwóch widoków, gdzie eskperci widzą surowy plik, w trybie hex lub mogą uruchomić odpowiedni odtwarzacz do pliku multimedialnego. Ponadto podwójne kliknięcie na pliku otwiera odpowiednią przeglądarke w osobnym oknie. Bazy danych i pliki konfiguracyjne zostaną otwarte w wbudowanej przeglądarce Oxygen Forensic SQLite i Oxygen Forensic® Plist. Śledczy mogą zapisywac pliki, całe foldery na komputerze, zaznaczać elementy jako dowody kluczowe, drukować i przygotowywać raporty, przenosić dane geograficzne do Google Earth. RaportyJeśli chodzi o rozwiązywanie przestępstwa, raporty są jednym z najważniejszych rzeczy dla śledczego. Popularne formaty plików i możliwość ekspertu i drukowania całego zestawu danych lub istotnych części pomaga ekspertom w rezultatach ich pracy w jak najlepszy sposób. W Oxygen Forensic® Suite eksperci śledczy mogą przenosić dane z dowolnej sekcji. Może to być raport z całego urządzenia, kilku sekcji lub nawet kilka wpisów. Wszystko zależy od potrzeb śledczego. Obsługujemy wszystkie popularne formaty plików: Adobe PDF, Microsoft Excel, HTML, Rich Text Format (RTF), i XML. Każdy format ma własne miejsce do zastosowań. Na przykład, PDF jest dobry do drukowania, podczas gdy XML może zostać użyty przez by 3rd party data parsers to import data extracted by Oxygen Forensic® Suite. Sekcja raportów jest miejscem gdzie eksperci mogą znaleźć raporty wygenerowane dla wybranych urządzeń z krótkimi danymi o raporcie: data utworzenia, sekcje w raporcie, ścieżka i jego nazwa. Sekcja również może sprawdzić, czy raport został zmieniony po generacji i pozwala ekspertowi wiedzieć o tym. Screen Lock DisablerWith locked devices being a top forensic problem we are doing our best to invent new methods to recover digital evidence even in the most challenging cases. Screen Lock Disabler allows to disable user lock code on Samsung devices based on Android OS and get access to the critical data. The procedure takes several minutes and requires no special knowledge or training. It is enough to have MTP driver and regular USB cable for disabling the lock How it works:
Where to find: At the moment Screen Lock Disabler is available to Oxygen Forensic® Detective users. Skype & MessengersOxygen Forensic® Suite supports a lot of mobile messengers like Skype, Facebook, WhatsApp, Viber and others. Oxygen Forensic® Suite retrieves all available data from messengers. Depending on the application the feature set may vary:
Połączone KontaktyAnalizuj i badaj kontakty z wielu źródeł takich jak Książka Telefoniczna, Wiadomości , Dziennik Zdarzeń, Skype, czat i aplikacje wiadadomości w skupisko kontaktów. Sekcja automatycznie ujawnia ludzi z różnych źródeł i grupuje ich razem w jeden meta-contact. Kiedy automat nie znajdzie powiązań kontaktów, a ekspert zorientuje się, że kontakty z różnych źródeł należą do jednej osoby, może ręcznie je połączyć. Później ten kontakt zostanie użyty jako pojedynczy element dla linków i analiz statystycznych. Sekcja oferuje funkjonalność szybkiego filtrowania, wygodny filtr źródeł danych i sortowanie dla przyspieszenia analizy. Przygotowanie i drukowanie raportów jest tak proste, jak w innych działach Oxygen Forensic Suite®. Rootowanie AndroidaRootowanie urządzenia opartego na systemie Android ujawnia śledczemu kompletny zestaw danych użytkownika. Ogólnie ta procedura wymaga pewniej wiedzy i rozeznania, ale Oxygen Forensic® Suite pomaga ekspertom zautomatyzować tą procedurę. Operacja Rootowania jest częścią kreatora wydobycia danych, który prowadzi użytkownika przez cały proces uzyskiwania praw roota do urządzenia. Istotną zaletą tej metody jest to, że dostęp do roota zostanie natychmiast cofnięty po ponownym uruchomieniu urządzenia. Ta metoda sprawia, że rootowanie i dalsze wydobycie danych staje się całkowicie niepodważalne i bezpieczne. Moduł rootowania Androida daje dostęp do:
Nie istnieje 100% gwarancja na udany proces rootowania. Procedura ta jest dostępna dla większości urządzeń z systemem operacyjnym Android od wersji 1.6 do 2.3.4 oraz od 3.0 do 4.2.2. AplikacjeOxygen Forensic Detective pobiera liczne dane aplikacji z urządzeń mobilnych. W sekcji Aplikacje śledczy widzą listę pre-instalowanych aplikacji oraz aplikacje użytkownika razem z plikami przez nie utworzonymi. Każda aplikacja może zawierać wartościowe dane użytkownika takie, jak hasła, logi, historia, pliki itd. Główne możliwości sekcji:
Wiele popularnych aplikacji posiada specjalną zakładkę Dane Użytkownika, gdzie śledzczy znajdą dane aplikacji skategoryzowane i przygotowane do efektywnej analizy Eksperci sądowi mogą zawsze uzyskać dostęp do plików źródłowych w celu poznania jak Oxygen Forensic® Suite gromadzi informacje dla zakładki Dane Użytkownika lub analizuje aplikacje, które nie zostały automatycznie przygotowane. Oxygen Forensic® Suite jest jedynym programem do analizy śledczej smartfonów pozwalającym na tak dogłębne analizowanie Aplikacji. NawigacjaOxygen Forensic Detective udziela dostęp do popularnych aplikacji nawigacyjnych i ujawnia punkty POI, trasy i frazy wyszukiwane w urządzeniu. Skype & KomunikatoryOxygen Forensic® Suite wspiera wiele mobilnych komunikatorów jak: Skype, Facebook, WhatsApp, Viber i inne. Oprogramowanie szpiegująceOxygen Forensic Detective potrafi wykryć aplikacje szpiegujące zainstalowane na urządzeniach z Android oraz iOS, odkrywa, przetwarza ich logi i pliki konfiguracyjne. Przeglądarki InternetoweOxygen Forensic Detective wspiera wszystkie popularne przeglądarki internetowe dla systemów Android, Apple iOS oraz Symbian. Import backupówOxygen Forensic® Suite Analyst allows to import and parse data from various device backups and images created by sync software or other forensic products. Kopia zapasowa BlackberryBBB i IPD są plikami kopii zapasowej Blackberry utworzonymi przez Blackberry Desktop Manager. Te pliki mogą zostać znalezione na komputerze podejrzanego lub zewnętrznych nośnikach jak np. płyty CD, DVD, dyski, karty pamięci itd. Oxygen Forensic® Suite pozwala na wydobycie i zaprezentowanie z tych plików kopii zapasowej istotnych informacji śledczych. Kopia zapasowa iTunesCzęstą praktyką jest znajdowanie kopii zapasowej iTunes na komputerze podejrzanego ze względu na popularność urządzeń Apple. Oxygen Forensic® Suite oferuje śledczym łatwą drogę pozyskania z plików kopii zapasowej iTunes prywatnych danych osób podejrzanych. Windows Phone CloudSmartphone users tend to have a backup copy of their data in the cloud, provided by their device manufacturer or a 3rd party. Windows Phone platform has own storage to securely save users' contacts, messages, application data, settings, files and more. Oxygen Forensic® Suite is the industry-first forensic software that is able to extract data from My Windows Phone cloud. BlackBerry BackupsBBB and IPD are the Blackberry device backup files made with Blackberry Desktop Manager. These files can be found on a suspect computer or external media like CD, DVD, memory disks and cards etc. Oxygen Forensic® Suite is able to extract and present forensically important information from backup files and chip-off images. Oxygen Forensic® Suite imports and parses all data from BlackBerry 10 Chip-off images. Chip-off technique is considered to be the last-option method to get a device memory image. It can be used to extract crucial evidence when the device is locked or damaged and all other forensic options have been already exhausted. At the same time Oxygen Forensic® Suite is able to extract and examine data stored in backup files made by a suspect. Opening backup file gives an expert an access to all information stored in it: contacts, calendar, tasks, event log, messages, photos, videos, documents, etc. After extracting IPD or BBB file, Oxygen Forensic® Suite creates a new phone item just like you've just reading the physical device itself. Analyzing extracted data is completely the same kind of process as if an expert was working with a connected phone. Oxygen Forensic® Suite grants an access to the raw data of IPD/BBB file also. Expert can view all the data in a separate Blackberry Source Tables section. It opens data in a table view showing all fields and values of a database file. For the more convenience the tool has a content-dependent field-viewer that is able to present data basin on its type: text, media, etc. Oxygen Forensic® Suite became the industry first software with ability to extract data from BlackBerry 10 devices! Call Data RecordsOxygen Forensic® Call Data Expert is a forensic program that allows importing and analyzing CDR files (Call Data Records) received from mobile service providers regardless of the difference in their column formats and file layouts. The supported file formats are .xls, .xlsx, .csv. There are no file size limits. Oxygen Forensic® Call Data Expert conveniently guides through the process of call data records file importing and fields mapping that is required to convert the file into unified format. Afterwards the processed results can be viewed and analyzed by the expert allowing to build direct and indirect links between callers on the graph. Processed and analyzed results can be saved to external files on PC Oxygen Forensic® Call Data Expert is available in Oxygen Forensic® Detective at no additional charge. Watch Oxygen Forensic® Call Data Expert guide. Download Oxygen Forensic® Call Data Expert help manual. Obsługa chińskich telefonówObsługa chińskich telefonów pozwala ekspertom śledczym na wydobycie danych z popularnych podróbek i tanich urządzeń. Oxygen Forensic® Suite pozwala na otrzymanie z chińskich urządzeń ważnych danych użytkownika takich, jak dziennik zdarzeń, wiadomości, kontakty oraz pliki. Chińskie marki telefonów zajmują znaczną część azjatyckiego rynku urządzeń mobilnych, a ich liczba wzrasta również na rynkach Ameryki Północnej, Europy i międzynarodowych ze względu na ich niski koszt oraz lepszy stosunek jakości do ceny niż urządzenia oferowane przez markowych producentów. W rynkach wschodzących chińskie marki telefonów dominują w niszy niskobudżetowej. Północnoamerykańscy i europejscy operatorzy komórkowi często oferują te niskobudżetowe urządzenia dla nowych klientów i użytkowników prepaid. Oxygen Forensic® Suite obsługuje ogromną różnorodnośc urządzeń opartych na układzie MTK (Mediatek) i umożliwiają śledczym dostęp do następującyh danych użytkownika:
Cloud Data ExtractionOxygen Forensic® Detective acquires data from more than 15 cloud storages: iCloud contacts and calendar, Google Drive, Google Location History, Live contacts and calendar, OneDrive, Dropbox and Box as well as from a wide range of social media including Twitter and Instagram. Forensic experts may utilize either account credentials or token to enter the cloud account to acquire the cloud data. Extracted credentials and tokens from a mobile device are organized and displayed in the Passwords section of Oxygen Forensic® Detective. After the cloud data is acquired it can be viewed in Oxygen Forensic® Detective and merged with other extractions for deep data analysis in Timeline, Social Graph and other analytical tools. Przeglądarki danychRóżne przeglądarki danych pomagają ekspertom śledczym wygodnie analizować pozyskane dane. Oxygen Forensic® Suite posiada wbudowany HEX-viewer, przeglądarkę obrazów, odtwarzacz muzyki i filmów, przeglądarkę tekstów z konwerterem strony kodowej, HTML, SQLite i Plist viewer. Nowoczesne urządzenia mobilne tworzą duża liczbę plików podczas ich cyklu życia. Podstawowym narzędziem przeznaczonym do ich otwierania jest HEX viewer, który pozwala na analizowanie danych w surowej postaci.Wbudowany HEX viewer w program Oxygen Forensic® Suite pozwala ekspertom na wyszukiwanie danych, konwersję bajtów wybranych części, a także zapisywanie plików na dysku. W przypadku plików multimedialnych wygodne jest użycie wbudowanego odtwarzacza multimedialnego, który pozwoli na odtwarzanie nagranych filmów, wiadomości głosowych i obejrzenie zdjęć. Dodatkowo, eksperci śledczy mogą przeglądać informację EXIF i dane geolokalizacji, jeśli są one dostępne. Dla dokumentów tekstowych oraz stron internetowych w cache'u Oxygen Forensic® Suite oferuję przeglądarkę tekstową z ustawieniem strony kodowej i bezpieczną przeglądarkę internetową SQLite ViewerSQLite Viewer pozwala na przeglądanie plików baz danych o rozszerzeniach: .sqlite, .sqlite3, .sqlitedb, .db, .db3. Eksperci mają dostęp do aktualnych oraz usuniętych danych przechowywanych w bazach danych utworzonych przez system i aplikacje użytkownika. Plist ViewerPliki Plist, znane jako Property List XML Files, zawierają wiele cennych informacji śledczych w urządzeniach Apple. Historia przeglądarki, punkty dostępu Wi-Fi, numery szybkiego wybierania, ustawienia Bluetooth, ustawienia globalne aplikacji, ustawienia Sklepu Apple a nawet więcej danych może być wydobyte z plików .plist. SłownikiSekcja słowników ukazuje wszystkie słowa wprowadzone do urządzenia za pomocą wiadomości, notatek lub kalendarza. Nie są to słowa pochodzące ze słownika systemowego urządzenia, pochodzą one z unikalnego słownika użytkownika, który został utworzony przez właściciela urządzenia podczas jego użytkowania. Główne funkcjonalności Sekcji słowników:
Sekcja słowników dostarcza listę słów wprowadzonych przez podejrzanego. Eksperci śledczy mogą ustalać porządek pojawiania się słów, częstotliwości ich używania, filtrować i zmieniać kolejność uporządkowania listy. Funkcja symulacji fraz jest wysoko cenionym narzędziem dla ekspertów. Korzystanie z niego pozwala przypuszczać wyrażenia, które podejrzany wprowadził. To mogą być hasła, adresy a nawet usunięte wiadomości. WyszukiwarkaWyszukiwarka pozwala odkrywać dane użytkownika w każdym segmencie urządzenia. Narzędzie oferuje wyszukiwanie tekstów, numerów telefonów, e-maili, współrzędnych geograficznych, adresów IP, adresów MAC, numerów kart kredytowych. Biblioteka wyrażeń regularnych jest dostępna dla większości dowolnych wyszukiwań. Eksperci śledczy mogą wyszukać dane z pojedynczego urządzenia, wszystkich urządzeń, wszystkich urządzeń z danej sprawy lub wszystkich pozyskanych urządzeń. Mogą wybierać część, w której szukać dane zapytanie, zastosować terminy logiczne lub wybrać jeden z gotowych wzorów. Menadżer listy słów kluczowych umożliwia tworzenie zestawu warunków i wykonanie szukania dla wszystkich tych warunków od razu. Na przykład mogą to być listy nazwisk lub zestaw obraźliwych słów lub fraz. Narzędzie wyszukiwarki zapisuje wszystkie rezultaty, oferuje wydruk i przygotowanie raportów dla dowolnej liczby wyszukiwań. iTunes BackupiTunes backup found on a suspect computer is a regular practice due to the popularity of Apple devices. Oxygen Forensic® Suite offers experts an easy way to extract suspects' private data from the iTunes backup files. Oxygen Forensic® Suite is able to extract and examine data stored in backup files made by iTunes. Opening backup file gives an expert an access to all information stored in it: contacts, calendar, messages, photos, videos, documents, etc. Both password-protected and non-protected backups are supported. If expert knows the password he can just type it, if not Oxygen Forensic® Suite suggests to use a 3rd party tool to collect the password. After extracting data from the iTunes backup Oxygen Forensic® Suite creates a phone item in the list just like you've just reading the physical device itself. Working with extracted data is completely the same as if you're working with a connected phone. You can browse the data, perform context and global search, export and print reports. Dowód kluczowySekcja Dowodu kluczowego oferuje czysty, czytelny widok na dowód oznaczony przez śledczych jako istotny. Specjaliści śledczy mogą oznaczać pewne elementy należące do różnych sekcji jako istotny dowód, następnie przejrzeć je wszystkie naraz, niezależnie od ich pierwotnej lokalizacji. Dowód kluczowy jest połączonym widokiem, który może wyświetlać wybrane elementy z poziomu książki telefonicznej, kalendarza, wiadomości, zdjęć, połączeń internetowych oraz usługi lokalizacji, aplikacji jak również innych sekcji dostępnych w Oxygen Forensic® Suite. Sekcja oferuje możliwość przeglądania istotnych informacji jednym kliknięciem, koncentrując wysiłki na tym co naprawdę ważne i odfiltrowując rozpraszające i nieistotne dane. Śledczy inspektorzy są w stanie sortować, filtrować i grupować dane dla najlepszych efektów wizualnych. Tagowanie i notatki czynią sekcję Dowodu kluczowego jeszcze bardziej wygodną w użyciu. Oxygen Forensic® Suite jest jedynym programem śledczym, który pozwala badającemu na przeglądanie wszystkich ważnych danych w jednym miejscu. Połączenia i StatystykiSzybko ujawnij powiązania społeczne pomiędzy użytkownikami urządzeń mobilnych w ramach dochodzenia i ich kontakty. Sekcja linków i statystyk zapewnia wygodne narzędzie do odkrywania społecznych zależności pomiędzy użytkownikami urządzeń przez analizowanie połączeń, wiadomości tekstowych, multimediów, wiadomości e-mail oraz aktywności na Skype. Podgląd diagramu z graficznym wykresem prezentuje szybkie pominięcie środowisk komunikacyjnych, pozwalając ekspertom śledczym na określenie i analizę komunikacji podejrzanych wraz z wszystkimi szczegółami na pierwszy rzut oka. Przełączanie do widoku tabeli pozwala na dogłębną analizę komunikacji użytkowników urządzeń, włącznie z wszystkimi kontaktami, numerami telefonów i stronami zdalnymi. Wraz z czasem trwania komunikacji wytwarza zwięzłe streszczenie istotnych informacji śledczych. Oxygen Forensic® Suite oferuję badającym zdolność analizy interakcji między użytkownikami wielu zajętych urządzeń mobilnych. Funkcja tworzy i wyświetla diagram połączeń i statystyk z wykresem dla wielu urzadzeń, jasno wizualizując połączenia pomiędzy użytkownikami telefonów. HasłaSekcja haseł wyświetla loginy i hasła wydobyte z domyślnych bezpiecznie przechowywanych baz danych. Pliki aplikacji mogą również zawierać cenne dane. Oxygen Forensic® Suite analizuje je i wyświetla. Odzyskiwanie haseł jest dostępne dla urządzeń opartych na systemie iOS i Android. W urządzeniach Apple iOS w tym iPhone i iPad, dane wrażliwe przechowywane są w łańcuchu kluczy. Łańcuch kluczy dostarcza środki do bezpiecznego przechowywania danych takich, jak hasła do kont e-mail, serwisów internetowych i pewnych oprogramowań innych firm, jak również inne prywatne, finansowe, wrażliwe dane. Zawartość przechowywana jest bezpiecznie zaszyfrowana przy użyciu charakterystycznych kluczy sprzętowych unikalnych dla danego urządzenia. Oxygen Forensic® Suite dodaje mozliwość dostępu do chronionej zawartości przechowywanej w łańcuchu kluczy, pobierając i wyświetlając hasła użytkownika. Więcej haseł jest ukrytych w plikach aplikacji. Sekcja haseł także wydobywa te dane i wyświetla hasła z aplikacji w jednym miejscu. Wykres społecznyWykres społeczny wizualizuje złożone połaczenia wewnątrz grup przestępczych. Jest to wysoce konfigurowalne miejsce pracy, które pozwala ekspertom śledczym przeglądać połączenia pomiędzy właścicielami urządzeń mobilnych i ich kontaktów, wskazać związki pomiędzy wieloma właścicielami urządzeń i wykrycia ich wspólnych kontaktów. Oxygen Forensic® Suite tworzy diagram społeczny opierający sie na aktywności komunikacyjnej właścicieli urzadzeń. Diagram nie jest statyczny, eksperci mogą swobodnie manipulować wyglądem diagramu poprzez przemieszczanie, ukrywanie i scalanie kontaktów. Badacz może także zmieniać zakres dat w celu odkrycia najbardziej popularnych połączeń w dowolnym okresie czasu lub/i wybrać minimalną liczbę połączeń dla kontaktów, które mają być wyświetlane. Wykres społeczny zawiera informacje o każdym wyświetlonym właścicielu i kontakcie jak preferowany rodzaj komunikacji, pierwsza i ostatnia data komunikacji, całkowity czas spędzony na rozmowach, liczba wiadomości wysłana między sobą. Dodatkowo ekspert śledczy może zmienić układ diagramu używając skrótów myszy i klawiatury, wyświetlać w trybie pełnoekranowym, zapisywać do pliku dla przyszłych raportów. SpywareOxygen Forensic® Suite can detect spyware apps installed on Android and Apple devices, discover and process their logs and configuration files. The very presence of spyware on the phone can mean the phone user’s activities were monitored, and the phone user has been watched for a certain period of time, with some third-party being well aware of the person’s traveling and communication activities. Spyware products collect, record and transfer essential information about routine activities of the phone user. Information retrieved from log files created by spyware applications may include application configuration data, the list of running services, application user name, sometimes accompanied with a unique code allowing to detect the app, Cell ID used at the time of data transmission, and GPS logs accompanied with Geo-coordinates and a timestamp. By analyzing spyware logs, forensic specialists may gain access to additional information that could be used at the time of investigation. SQLite ViewerSQLite Viewer allows to explore the database files with the following extensions: .sqlite, .sqlite3, .sqlitedb, .db, .db3. Experts have the access to the actual and deleted data stored in databases created by system and user applications. SQLite databases can be found in Apple, Android OS devices, Symbian OS Series 60 smartphones and also in Mozilla Firefox, Mozilla Thunderbird, Apple Safari, Opera, Nokia PC Suite and Nokia OVI desktop applications data. SQLite files contain the information about SMS, notes, calls, applications cache, voice mail information, apps data, etc. SQLite Viewer for Oxygen Forensic® Suite offers convenient analyzing of device data:
Oś CzasuOś czasu pozwala na podgląd wszystkich faktów o wykorzystywaniu urządzenia mobilnego w jednej posortowanej liście. Ta sekcja uporządkowywuje wszystkie połaczenia, wiadomości, wydarzenia w kalendarzu, dane geograficzne, i inną aktywność w chronologiczny sposób, dzięki czemu możesz łatwo śledzić historię konwersacji bez potrzeby przełączania pomiędzy róznymi sekcjami. Oś czasu jest dostępna dla pojedynczego urządzenia i dla wszystkich urzadzeń należących do sprawy, odkrywając kompletną listę zdarzeń mających miejsce. Śledczy inspektorzy będą mogli sortować, filtrowac, grupować telefoniczną listę aktywności według dat, określonych numerów telefonu oraz danych geograficznych. Graficzny wykres umożliwia wyświetlenie aktywności użytkownika w wybranych okresach czasowych. Wykres pozwala na grupowanie wszystkich możliwych zdarzeń w urządzeniu w różnych odstępach czasu (od jednej sekundy do jednego roku) i filtrowanie ich według różnych parametrów. Wykres umożliwia ekspertom śledczym łatwą analizę szczegółowych działań pojedynczego kontaktu lub grupy kontaktów na pierwszy rzut oka. Drukowanie i eksportowanie danych w popularnych formatach jest także dostępne w sekcji Oś Czasu. Web BrowsersOxygen Forensic® Suite supports all popular Web browsers for Android OS, Apple iOS, BlackBerry OS and Symbian OS platforms. Surfing Internet on a mobile device is ordinary today. Mobile devices of all types offer such an ability to their owners. People search for places and directions, buy goods online, monitor their social network accounts and much more. Oxygen Forensic® Suite allows investigators to extract and examine data in mobile web browsers (preinstalled as well as 3rd party ones) and analyze user activities over the Internet. The following data is usually available for analysis:
Web browsers offers a variety of features like sorting, filtering, searching entries. Advanced file viewer helps to review cache content in a proper way: play video, sounds, view files in different codepages HEX or Web mode. Połączenia Internetowe & LokalizacjeSekcja Połączeń Internetowych i Lokalizacji ujawnia miejsca i trasy odwiedzone przez podejrzanych. Eksperci mogą analizować wiele źródeł lokalizacji geograficznej: połączenia Wi-Fi, połączenia IP i bazy danych lokalizacji. W liście połączeń Wi-Fi eksperci śledczy są w stanie ustalić gdzie i kiedy podejrzany używał dostępu do sieci WiFi (publicznej lub nawet prywatnej) i ujawnić jego lokalizację. Wpisy w liście hot spot mają następujące parametry: nazwa hotspot (SSID), hotspot BSSID (adres MAC) i RSSI (Poziom sygnału), ostatni czas w którym podejrzany korzystał z hot spotu. Przetwarzając te dane Oxygen Forensic® Suite pozyskuję współrzędne geograficzne i mini mapy dla każdej lokalizacji. Zakładka Połączenia IP pokazuję całą historię połączeń internetowych (Wi-Fi, GPRS, LTE) i ich szczegóły: adresy MAC i VPN, adres IP urządzenia i routera, nazwa DNS, region, znacznik czasu, itp. Zakładka Lokalizacje przedstawia zawartość plików consolidated.db i cache_encryptedA.db w bardzo wygodny sposób. Początkowo te pliki przechowują wszystkie informacje o sieciowej aktywności urządzenia w oparciu o dane GPS/Komórkowe/Wi-Fi. Eksperci mogą namierzyć poruszanie się urządzenia i określić lokalizację właściciela urządzenia w oparciu o dane Lokalizacji. Eksperci widzą współrzędne geograficzne i mapy bezpośrednio w Oxygen Forensic® Suite lub mogą eksportować dane do formatu KML w celu wizualizacji trasy w Google Earth. Standardowo dostępne są funkcje raportowania i drukowania. Windows Phone CloudSmartphone users tend to have a backup copy of their data in the cloud, provided by their device manufacturer or a 3rd party. Windows Phone platform has own storage to securely save users' contacts, messages, application data, settings, files and more. Oxygen Forensic® Suite is the industry-first forensic software that is able to extract data from My Windows Phone cloud. Oxygen Forensic® Suite is able to connect to My Windows Phone cloud using provided Microsoft account email and password. Once the connection is established Oxygen Forensic® Suite starts data acquisition. Current version extracts contacts and messages. Even having the correct My Windows Phone credentials, experts who are not equipped with Oxygen Forensic® Suite will be unable to access most information stored in the cloud. First of all, not all data is available for browsing even after logging in to the account. Secondly cloud stores information in a complex format, making manual forensic analysis of this data complicated and practically unfeasible. On the other hand, Oxygen Forensic® Suite will extract, parse and classify every bit of user data stored in the cloud. Like data extraction from a backup file, expert won't need to have the access to the device itself. To extract Windows Phone data it is enough to have My Windows Phone credentials only. Oxygen Forensic® Suite became the industry first software with ability to acquire data from My Windows Phone cloud. Lista obsługiwanych telefonów:Pełna lista możliwości programu dla poniższych modeli
Obsługa ponad 2500 modeli urządzeń przenośnych - lista ciągle jest poszerzana. Korzystanie ze specjalnych protokołów i bezpośredniego dostępu do telefonów pozwala programowi Oxygen Forensic Detective na obsługę również modeli CDMA i DAMPS!
Oxygen Forensic Detective jest używany przez organy bezpieczeństwa takich Państw, jak Wielka Brytania, Niemcy, Holandia i wielu innych. Zestaw zawiera:
|