奇安信盤古石手機仿真系統(tǒng)(以下簡稱盤古石手機仿真)使用專用的iPhone及Android仿真設(shè)備,模擬檢材環(huán)境導(dǎo)入檢材數(shù)據(jù),在可以離線仿真的基礎(chǔ)上,更是能在仿真設(shè)備上在線獲取檢材手機中各應(yīng)用的云數(shù)據(jù)或后續(xù)更新數(shù)據(jù),包含但不限于云賬單、云存、發(fā)表的博文等,并支持對在線數(shù)據(jù)的編輯等操作。
依托于盤古石手機取證分析系統(tǒng)的iOS和Android臨時提權(quán)能力,可完整獲取設(shè)備中硬件信息、系統(tǒng)參數(shù)、KeyChain加密信息及應(yīng)用的所有數(shù)據(jù),為仿真提供堅實的基礎(chǔ)。
盤古石手機仿真在此基礎(chǔ)上實現(xiàn)硬件參數(shù)仿真、系統(tǒng)參數(shù)仿真、應(yīng)用數(shù)據(jù)仿真技術(shù),鏡像還原應(yīng)用的硬件運行參數(shù)、應(yīng)用的系統(tǒng)運行參數(shù)、應(yīng)用所有生成的數(shù)據(jù),可以地繞過更換設(shè)備帶來的驗證問題。
iOS仿真
iOS物理真機仿真開辟了iOS仿真的先河,盤古石手機仿真是業(yè)內(nèi)支持iOS仿真的產(chǎn)品,仿真設(shè)備可*模擬檢材手機,仿真后應(yīng)用無需登陸驗證,即可在仿真設(shè)備上使用。Android仿真
Android真機仿真功能與iOS設(shè)備相同,仿真后仿真設(shè)備上應(yīng)用無需登陸驗證。應(yīng)用仿真能力
支持國內(nèi)外支付、社交、、微博類等應(yīng)用,支持在仿真設(shè)備上免密登錄,直接查看用戶數(shù)據(jù)。潛在支持應(yīng)用商店里至少70%左右的應(yīng)用程序。完備的仿真流程
提供不同平臺設(shè)備管理功能,可增加、刪除仿真設(shè)備,避免因仿真設(shè)備損壞無法仿真。可修改設(shè)備機型、序列號等信息,便于用戶管理設(shè)備。可查看連接的仿真設(shè)備的歷史仿真記錄,了解該設(shè)備的仿真記錄,便于追溯案情。
仿真后即可使用仿真設(shè)備上聯(lián)網(wǎng)查看在線數(shù)據(jù),查看微信紅包數(shù)據(jù),查看在Facebook上的發(fā)布信息、Twitter上的推等。
iOS、Android真機仿真
業(yè)內(nèi)支持iOS仿真,并同時支持iOS、Android真機仿真,國內(nèi)取證產(chǎn)品無真機仿真的空白。繞過設(shè)備驗證
系統(tǒng)層模擬系統(tǒng)API以及應(yīng)用程序運行所需獲取的硬件信息,使應(yīng)用程序在仿真設(shè)備運行無需進行更換設(shè)備驗證,且可以繞過服務(wù)器驗證機制,實現(xiàn)無縫切換的目標(biāo)。
免密登錄
從核心操作系統(tǒng)層、核心服務(wù)層、應(yīng)用層等多個層次對設(shè)備信息及應(yīng)用數(shù)據(jù)的模擬,使得被仿真應(yīng)用可以在仿真設(shè)備上直接運行,無需獲取賬號密碼即可在仿真設(shè)備上登錄查看應(yīng)用數(shù)據(jù)。聯(lián)網(wǎng)查看服務(wù)端數(shù)據(jù),不影響原始檢材有效性
仿真設(shè)備不受無法聯(lián)網(wǎng)的限制,可聯(lián)網(wǎng)查看在線數(shù)據(jù),保護原始檢材。如微信紅包數(shù)據(jù)、QQ數(shù)據(jù)、諸多境外軟件、金融產(chǎn)品交易信息、微博類應(yīng)用數(shù)據(jù),用來分析地下交易等違法行為;并提供截屏錄屏功能,為取證提供輔助證據(jù),為案件的偵破帶來更多的線索和可能性。加密數(shù)據(jù)的查看
一些手機操作系統(tǒng)或應(yīng)用會對部分?jǐn)?shù)據(jù)進行特殊處理,使用各種加密算法對重要數(shù)據(jù)進行加密,在未取得密鑰的情況下,這部分?jǐn)?shù)據(jù)使用傳統(tǒng)的提取分析方法極難提取到,通過手機仿真的鏡像安裝功能將檢材所有數(shù)據(jù)克隆到目標(biāo)設(shè)備上,繞過加密算法,直接在仿真設(shè)備上查看數(shù)據(jù)。并且不受應(yīng)用升級的限制。適釣魚、獲取在線數(shù)據(jù)的場景。
本產(chǎn)品為軟件程序,在Windows操作系統(tǒng)的電腦上直接安裝即可。