CO JE XRY PHOTON?
Vzhledem k tomu, že se verze aplikací a bezpečnostní protokoly neustále zdokonalují, mohou mobilní extrakční nástroje selhat při extrakci dešifrovaných dat aplikací. To až dosud nutilo zkoušející používat časově náročné manuální postupy, jako je například použití fotoaparátu k zachycení, kontrole a prezentaci dat aplikace.
XRY Photon je jako automatizovaná verze ručního zkoumání aplikací pro zařízení se systémem Android, navíc s výhodou ukládání zdokumentovaných dat s možností vyhledávání, což umožňuje textové vyhledávání, filtrování a další typy analýz.
XRY Photon je součástí produktu XRY Logical a nevyžaduje samostatnou licenci.
XRY PHOTON – AUTOMATIC MODE
Automatický režim je přizpůsoben struktuře podporovaných aplikací, takže vyžaduje jen velmi malou interakci uživatele.
Aktuálně podporované automatické aplikace jsou:
WhatsApp
WhatsApp Business
Signal
Telegram
XRY Photon rychlý režim (WhatsApp)
Při používání automatického režimu mohou uživatelé zvolit spuštění v „rychlém režimu“, který je až 25krát rychlejší. V rychlém režimu XRY Photon extrahuje pouze text a neukládá snímky obrazovky.
Jako příklad můžeme uvést, že jsme XRY Photon v rychlém režimu použili k získání 250 000 zpráv WhatsApp za 2 hodiny a 39 minut.
XRY PHOTON – MANUAL MODE¨
Manuální režim vyžaduje větší interakci uživatele, ale podporuje extrakci prakticky jakékoli aplikace, která umožňuje pořizování snímků obrazovky. Je ideální v případech, kdy aplikace, kterou potřebujete prozkoumat, není podporována žádným jiným forenzním nástrojem a je nezbytné, abyste mohli forenzně zachytit data a mohli v nich hledat důležité důkazy.
Příručka XRY Photon Manual umožňuje vyšetřovateli forenzně obnovit téměř jakoukoli aplikaci na platformě Android.