
一、產品概況:
SMA-MAC是一款基于蘋果操作系統的司法分析平臺。該平臺集MAC Pro工作站硬件平臺、快速取證以及綜合分析等諸多功能于一身,是者對蘋果電腦系統進行取證分析要求的本地化分析平臺。
二、功能特點:
采用Apple Mac Pro做為硬件平臺:
具體配置為:Intel Xeon E5 3.5GHz六核處理器、16G DDR3 ECC 內存、256GB硬盤容量、雙 AMD FirePro D500 圖形處理器、3G 顯存、原裝無線藍牙鍵盤鼠標、Apple 27英寸寬屏LED顯示器、OS X Yosemite操作系統以及 Office for Mac 辦公軟件。(硬件配置隨時更新,以實際訂單為準);
支持蘋果MacOS 10.7、10.8以及推出的10.10操作系統,可以全面地對蘋果計算機MacOS操作系統中的系統數據和應用程序進行快速解析;
支持解析的系統信息包括:網絡信息、連接的藍牙設備、剪貼板信息、加載過的磁盤鏡像列表、磁盤工具的歷史應用痕跡、安裝的硬件、安裝的應用程序、登陸的用戶、加載的卷、打開過的文件列表、進程列表、最近的打開記錄、回收站信、Airport使用記錄、、iPhoto、連接過的iOS設備信息、iTunes記錄、日程安排等;
支持的瀏覽器記錄包括:Google Chrome、Firefox和Safari。高級分析功能包括:對鑰匙圈的帳戶密碼解析,支持對虛擬機的檢測;
對iPhone/iPad/iPod 設備(運行任何iOS版本)中儲存的加密用戶數據進行全套司法分析。通過Elcomsoft iOS司法分析軟件,合法用戶可以獲得設備文件系統的位對位鏡像、提取手機的口令、密碼和密鑰,以及解密文件系統轉儲,而且可以瞬間訪問大部分信息;
支持100多種文件以及其它未知文件類型的數據恢復,快速恢復硬盤、光盤、移動存儲設備、存儲卡以及iPod等存儲介質中的數據;
預置圖形化的文件瀏覽器,快速預覽圖片以及文檔等文件內容;
支持操作系統審計功能,快速分析的上網記錄、內容、無線接入點、地址簿以及iPhone信息等內容;
支持md5、SHA1以及SHA256多種校驗模式,確保司法有效性。
配備MacLockPick快速取證工具:
MacLockPick是一款跨平臺式的便攜式前端證據采集工具,通過自定義查找和分析的內容,用戶可以對嫌疑計算機進行快速搜索、采集和查看,所有操作均可自動完成;
支持Windows、Mac 以及Linux等各種操作系統;
支持獲取Windows操作系統的LM、NTLM以及網絡密碼文件;
支持獲取Mac操作系統的密碼文件;
支持獲取iPhone手機中的存儲的信息,如:通話記錄、短消息、電話本以及上網記錄等;
支持獲取剪切版中存儲的信息,如文字和圖片等;
支持獲取Firefox、IE 和Safari 瀏覽器中的存儲的信息,如:書簽、網頁訪問記錄、Cookies以及下載信息等;
支持獲取網絡信息,如:ARP表、IP地址以及MAC地址等;
支持獲取計算機進程信息;
支持獲取Skype信息,如:VoIP、記錄以及等;
支持獲取計算機系統信息,如:用戶名、計算機名、操作系統、處理器、內存以及時區等;
支持獲取USB移動存儲設備使用記錄;
支持獲取Windows注冊表信息。
配備Write Controller Mac操作系統的專用寫保護工具:
支持新的Mac OS 10.10 Yosemite系統;
只讀程序自動運行,安全可靠。
配備 Elcomsoft iOS Forensic Toolkit 蘋果手機密碼破解工具:
支持4位鎖屏密碼破解,適用于iPhone4之前的手機版本、iPhone4、iPhone4S、iPhone5、iPhone5C;
支持KeyChain數據庫解析;
支持iPhone手機完整物理鏡像獲取,適用于iPhone4之前的手機版本、iPhone4、iPhone4S、iPhone5、iPhone5C,并支持所有32位iOS系統。