Oxygen Forensic Detective

Características e funcionalidades

Oxygen Forensic Detective

Características e funcionalidades

Sobre o processo de importação:

WE DATA SOLUTION

A WE DATA SOLUTION Perícias Digitais, Consultoria e Importação Ltda. é autorizada Oxygen Forensics para licenciamento do Oxygen Forensic® Detective no Brasil.

Fazemos todo o processo de importação e desembaraço aduaneiro, com radar habilitado no Siscomex, em atendimento às exigências da Receita Federal do Brasil e legislação fiscal e tributária vigente.

Após conhecer as características e funcionalidades, solicite cotação clicando AQUI.

Características:

O Oxygen Forensic® Detective é uma plataforma de software forense unificada, construída para extrair, decodificar e analisar dados de múltiplas fontes digitais como dispositivos móveis (Apple e Android) e IoT, backups de dispositivos, UICC e cartões de mídia, drones e serviços em nuvem. O Oxygen Forensic® Detective também pode encontrar e extrair uma vasta gama de artefatos digitais, arquivos de sistema, assim como credenciais de máquinas Windows, MacOS e Linux, além de aparelhos celulares iPhone e Android. As tecnologias de ponta e inovadoras implantadas no Oxygen Forensic® Detective incluem, mas não estão limitadas a, contornar bloqueios de tela, localizar senhas para backups criptografados, extrair e analisar dados de aplicações seguras e descobrir dados excluídos.

Além disso, múltiplas extrações podem ser investigadas em uma única interface para obter uma imagem completa dos dados. Ao usar as ferramentas analíticas integradas líderes da indústria para encontrar conexões sociais, construir cronogramas e categorizar imagens, os agentes da lei, os investigadores corporativos e outros forenses podem ajudar resolver casos complexos e tornar este mundo um lugar mais seguro.

O Oxygen Forensic® Detective é distribuído em um dongle USB e é válido para um único usuário, mas com o recurso de exportação, vários agentes podem trabalhar no mesmo caso seja necessário. Veja algumas funcionalidades do produto.

Contas e Senhas

Contas e Senhas

A seção de Contas e Senhas exibe logins, senhas e tokens extraídos de dispositivos móveis. O Oxygen Forensic® Detective descriptografa as credenciais do iOS keychain e do Android KeyStore, encontra-as em bancos de dados de aplicações e formulários da web. Os investigadores podem encontrar senhas e tokens para várias aplicações.

Métodos avançados de extração

Extração Física

Oxygen Forensic® Detective fornece extração física avançada para dispositivos Android baseados em chipsets Exynos, MTK, Kirin, Spreadtrum e Qualcomm. Estes métodos permitem o bypass da tela de bloqueio e não exigem direitos de root. Além disso, o software oferece a capacidade de ganhar direitos de root e conduzir uma extração física completa dos dispositivos Android com os sistemas operacionais Android 7, 8, 9 e 10 instalados.

Aplicativos

Aplicativos

A seção de aplicações exibe dados de usuários que foram extraídos e analisados das populares Redes Sociais, Apps de Mensagens, Navegadores web, Navegação, Produtividade, Viagens, Finanças, Fitness, Drone e Aplicações Multimídia. Os investigadores podem visualizar detalhes da conta do aplicativo, contatos, mensagens, chamadas, logs, cache e outros dados relevantes. Mesmo aplicativos criptografados são descriptografados e exibidos nesta área!

Importação de Backups e Imagens

Backups e Imagens

O Oxygen Forensic® Detective importa e analisa dezenas de backups de vários dispositivos e imagens criadas em softwares de dispositivos oficiais, programas de terceiros ou outras ferramentas forenses. Os investigadores podem importar backups do iTunes, Android ADB, imagens JTAG/ISP, CHIP-Off, arquivos .dar, extrações XRY e UFED, Warrant Returns, e muitos outros arquivos.

Chamadas

Ligações telefônicas

A seção de Chamadas fornece acesso a chamadas telefônicas e App. Os investigadores podem aplicar vários filtros, bem como exportar todos os dados ou dados selecionados para formatos de arquivo suportados. Veja as chamadas discadas, atendidas e falhadas, incluindo as apagadas. Aplique filtros para mostrar chamadas somente por um período de tempo específico.

Análise CDR

Análise CDR

O Oxygen Forensic® CDR Expert incorporado permite importar e analisar arquivos CDR recebidos de prestadores de serviços móveis, independentemente da diferença em seus formatos de coluna e layouts de arquivo. O programa guia convenientemente o investigador através do processo de importação de arquivos de registros de dados de chamadas e qualquer mapeamento de campo necessário para converter o arquivo em um formato unificado. O CDR Expert então visualiza links diretos e indiretos entre os chamadores em um gráfico.

Dados da Nuvem - Cloud Data

Cloud data

O extrator de nuvens Oxygen Forensic® incorporado adquire dados dos serviços de nuvens mais populares como: WhatsApp, iCloud, Google, Microsoft, Mi Cloud, Huawei, Samsung, Servidores de E-Mail (IMAP) e muito mais. Além disso, vários serviços de mídia social são suportados, mas não limitados a: Facebook, Twitter, Instagram, e muitos outros. Os investigadores podem usar nomes de usuário e combinações de senha ou tokens extraídos do dispositivo móvel ou PC para obter acesso a um armazenamento em nuvem, mesmo quando a autenticação de dois fatores é habilitada nos serviços selecionados.

Contatos

Contatos

A seção Contatos exibe contatos obtidos de várias fontes: lista telefônica padrão, registro de chamadas, mensagens e bancos de dados de aplicações. Os contatos com os mesmos campos são fundidos em um único meta-contacto. Os dados de Contatos podem ser usados tanto no nível do caso como no nível do exame do dispositivo. Permite descobrir e revelar nomes, nomes de usuário, e-mails e muito mais em diferentes fontes no dispositivo.

Relatórios de Dados

Relatório de Dados

O Oxygen Forensic® Detective permite a exportação de dados de qualquer seção para muitos formatos de arquivos populares, incluindo: PDF, XLSX, XML, HTML, Projeto JSON VIC. Um relatório pode ser criado para incluir um único dispositivo, vários dispositivos, várias seções ou até mesmo registros selecionados. Os relatórios são altamente personalizáveis para exibir apenas os dados necessários, para qualquer tipo de caso. Nossos relatórios XML podem ser integrados em muitas plataformas de software analítico populares com nossa documentação de especificação de exportação XML integrada. A exportação para o software “Relativity” também está disponível.

Pesquisa de Dados

Pesquisa de Dados

O software Oxygen Forensic® Detective tem uma poderosa interface integrada para pesquisa de dados. A pesquisa pode ser realizada em todos os dispositivos, no nível do caso e no nível do dispositivo. Os investigadores podem pesquisar dados de acordo com as informações inseridas no campo de entrada, por listas de palavras-chave, hashes, usando expressões regulares ou escolhendo qualquer outro método disponível. A pesquisa é lançada como um processo separado para que os investigadores estejam livres para trabalhar com o software durante o processo de pesquisa. O processo de busca pode pesquisar dentro de arquivos para descobrir dados que não foram analisados, muitas vezes descobrindo dados valiosos dentro de bancos de dados SQlite, arquivos de log e listas de propriedades.

Informações do Dispositivo

Informações do Dispositivo

A seção de informações do dispositivo lhe dá as informações gerais sobre o dispositivo adquirido. Ela mostra vários atributos, como os específicos do dispositivo (por exemplo, marca, modelo), informações do SIM e da rede, números de telefone e detalhes do caso. Os investigadores também podem encontrar informações resumidas de todas as contas do proprietário do dispositivo. Além disso, a guia Estatísticas mostra as estatísticas detalhadas sobre extração: Top 10 das aplicações com o maior número de comunicações, Top 10 dos grupos, Top 10 dos contatos, último contato, evidências chave com tags e notas.

Drones

Dados de Drones

O Oxygen Forensic® Detective pode realizar a extração física de drones e a localização de GPS parciais mostrando dados valiosos de rotas em nossa seção de Linha do Tempo embutida e nos Mapas do Oxygen Forensic® embutidos. O software também permite que o investigador importe arquivos .dat de registro de drones diretamente para Oxygen Forensic® Maps para visualizar locais e rastrear uma rota de drones, bem como extrair fisicamente a memória interna em drones DJI. Também está disponível a análise de dados de muitas aplicações de drones, como DJI Go, Flight It Pro para dispositivos iOS e Android. E, finalmente, o software permite extrair dados de serviços de nuvem de drones, como DJI cloud, SkyPixel e Parrot.

Importação de backups criptografados e imagens

Importação de backups criptografados e imagens​

O software Oxygen Forensic® Detective permite decriptar backups e imagens iOS e Android. O módulo do kit móvel Passware incorporado ajuda a encontrar senhas com algoritmos e tecnologias mais recentes, incluindo processamento distribuído e aceleração da GPU com placas ATI e NVIDIA. Os ataques disponíveis incluem força bruta, dicionário, Xieve, etc. e são altamente otimizados para entregar o resultado no menor espaço de tempo possível.

Reconhecimento Facial

Reconhecimento Facial

O Oxygen Forensic® Detective oferece aos investigadores a capacidade de categorizar os rostos humanos. O reconhecimento facial está disponível na seção Rostos, sem custo adicional. As características únicas incluem análise facial detalhada (sexo, raça, idade), categorização imediata e correspondência e suporte para volumes massivos de dados. Usando o reconhecimento facial embutido, os investigadores gastarão menos tempo olhando milhares de fotos ou vídeos em extrações móveis, de nuvens ou de drones.

Arquivos

Análise de Arquivos

A seção Arquivos permite o acesso às fotos, vídeos, documentos e bancos de dados de dispositivos do usuário. Os visualizadores de Texto, Hex, Multimídia, SQLite e Plist embutidos permitem que os investigadores examinem os arquivos e seus metadados. Rica filtragem e poderosa ajuda na busca para focar apenas nas evidências necessárias. A seção pode ser construída para vários dispositivos no mesmo caso.

Geo Data

Geo Data

O software Oxygen Forensic® Detective coleta dados geológicos de várias fontes: cabeçalhos EXIF de fotos e vídeos, informações sobre conexões web e bancos de dados de aplicações. As coordenadas geográficas podem ser extraídas tanto de dispositivos móveis quanto de serviços em nuvem. A lista completa de pontos geo pode ser encontrada na guia Geo Timeline na seção Timeline. O Oxygen Forensic® Maps também pode ser aberto a partir desta seção para visualizar as coordenadas sobrepostas em uma rica visualização do mapa.

Categorização de Imagens

Categorização de Imagens

O recurso integrado de Categorização de Imagens permite identificar, analisar e categorizar imagens de doze categorias diferentes que são: pornografia, extremismo, violência gráfica, drogas, álcool, armas, jogos, abuso de crianças, documentos, moeda, risco e documentos de identificação.

Suporte à dispositivos IoT

Dispositivos IoT

O Oxygen Forensic® Detective suporta os dois assistentes digitais mais populares: Amazon Alexa e Google Home. Você pode acessar a nuvem do Amazon Alexa usando um nome de usuário e uma senha ou token. Um token pode ser encontrado no computador do dispositivo associado ao Oxygen Forensic® KeyScout e utilizado no Extractor de Nuvens. O software adquire um conjunto completo de provas do Amazon Alexa, incluindo detalhes da conta e do dispositivo, contatos, mensagens, calendários, notificações, listas, atividades, habilidades, etc. Os dados domésticos do Google podem ser extraídos através do nome de usuário/senha do Google ou de um token mestre encontrado em dispositivos móveis. Os dados Home do Google extraídos incluem detalhes da conta e do dispositivo, comandos de voz e informações sobre os usuários.

Evidências Chave

Evidências Chave

A seção das Evidências Chave exibe os registros marcados em outras seções pelo investigador como importantes. A função da seção é colocar as entradas identificadas como provas relevantes para um caso no mesmo lugar, facilitando a análise dos dados. Os investigadores podem marcar as provas importantes em um ou vários dispositivos e exportá-las posteriormente para um relatório de dados.

Pesquisa por palavra-chave

Pesquisa por palavra-chave

O software Oxygen Forensic® Detective permite criar e usar listas de palavras-chave para encontrar rapidamente fatos de casos relevantes em uma única função de busca. Os investigadores podem inserir palavras-chave ou importá-las de um arquivo .txt antes da extração de dados para receber os resultados uma vez que o processo de extração tenha sido concluído.

Live Data

Live Data

O Oxygen Forensic® Detective oferece métodos lógicos e físicos de aquisição de dispositivos através de um cabo USB normal. O programa suporta milhares de dispositivos executando Apple iOS e Android, Windows Phone, Windows Mobile, Blackberry, Bada e outros telefones. O suporte para os chipsets MTK, Qualcomm, Kirin e Spreadtrum também está disponível. Além disso, o investigador pode extrair e recuperar dados de mídias e cartões SIM através de leitores especializados. 

Visualização de locais

Visualizar Locais

O módulo integrado Oxygen Forensic® Maps está disponível tanto nos modos online como offline. Oxygen Forensic Maps permite aos investigadores identificar rapidamente os locais frequentemente visitados por um usuário, visualizar rotas dentro de um período específico e localizar com precisão os locais comuns de vários usuários do dispositivo. Esse recurso torna possível descobrir, por exemplo, se várias pessoas estavam ao mesmo tempo no mesmo lugar.

Mensagens

Mensagens

A seção de mensagens dá aos investigadores acesso às mensagens SMS, MMS, iMessage e E-mail (com os anexos), bem como as conversas de aplicação no dispositivo, e permite lê-las em tabelas ou chats. O botão Exportar permite enviar todas as mensagens ou mensagens selecionadas com anexos para relatórios de dados diretamente desta seção.

Reconhecimento de caracteres ópticos (OCR)

Reconhecimento de caracteres ópticos - OCR

Os investigadores não têm mais que passar tempo transcrevendo manualmente o texto dentro de uma foto. O Oxygen Forensic® Detective inclui a seção OCR, que permite aos investigadores converter facilmente quaisquer palavras contidas em uma captura de tela ou foto para texto codificado por máquina. Para ativar e configurar este recurso, vá para Opções/Análises Avançadas no software. Em seguida, na seção OCR, execute o OCR da imagem pressionando o botão na barra de ferramentas. Uma vez executado o OCR, os investigadores podem usar o filtro rápido para pesquisar o texto nas imagens processadas.

Organizador

Organizador​

A seção Organizador exibe as informações detalhadas sobre eventos, notas e tarefas do calendário. O programa pode decriptar notas criadas e criptografadas em dispositivos Apple rodando iOS 9-12. Relatórios de dados também podem ser personalizados e gerados em qualquer um dos formatos de arquivo suportados diretamente desta seção.

Visualizador .Plist

Visualizador de arquivos .plist

O Oxygen Forensic® Plist Viewer incorporado oferece análise avançada de arquivos Plist. Os investigadores podem abrir arquivos XML simples e arquivos XML binários, visualizar entradas de acordo com seu tipo (string, dados, números etc.), converter valores, abrir arquivos externos para análise, exportar dados de arquivos .plist em formato XML para análise posterior por ferramentas externas. O Plist Viewer permite abrir e examinar arquivos .plist encontrados em extrações de dispositivos iOS,  usar painel conversor para converter valores em um formato legível.

Gráfico de redes sociais

Gráfico de redes sociais

O software Oxygen Forensic® Detective fornece diversas ferramentas para explorar as conexões sociais entre o proprietário do dispositivo e os contatos ou entre vários dispositivos através da análise de chamadas, mensagens e atividades de comunicação do aplicativo. Os investigadores podem usar tanto um Gráfico ou Diagrama para visualizar e identificar ligações sociais, encontrar contatos comuns e analisar estatísticas de comunicação.

Estatísticas

Estatísticas

A seção Estatísticas consiste em vários widgets, que são divididos em duas categorias : dados sobre o dispositivo e interação do investigador. Os dados sobre o dispositivo são exibidos nos primeiros widgets e mostram os dados presentes na extração em gráficos ou tabelas (Gráfico de Atividades, Matriz de Atividades, Último Contato, Tipos de Dados, Top 10 de Aplicações, Contatos ou Grupos). O segundo grupo de widgets, ou widgets de interações do investigador, exibe as interações do investigador com a evidência: atribuição de tags, marcação de dados como Evidência Chave, adição e edição de notas, execução de buscas com hash definido.

Visualizador SQLite

Visualizador SQLite

O Oxygen Forensic SQLite Viewer incorporado é uma ferramenta poderosa para examinar arquivos SQLite e seu conteúdo. Com esta ferramenta, os investigadores podem abrir qualquer banco de dados SQLite, recuperar registros excluídos, converter valores para um formato legível, construir consultas visuais SQL e salvá-las para uso posterior, executar pesquisas e finalmente exportar entradas selecionadas para relatórios de dados de personalização.

Linha do Tempo

Linha do Tempo

A seção Linha do Tempo resume todos os eventos em ordem cronológica: eventos do calendário, mensagens, chamadas, cache da web, conexões web, correio de voz, histórico de fotos e vídeos, etc. A seção oferece aos investigadores uma série de filtros poderosos e modos convenientes de apresentação de dados que lhes permitem concentrar-se apenas na análise dos dados pertinentes.

Coleta de dados do usuário no computador

Coleta de dados do usuário no computador

O Oxygen Forensic® KeyScout oferece a capacidade de procurar e localizar arquivos de sistema, tokens e senhas salvas em um computador, bem como extrair dados do usuário de vários navegadores da Web, clientes de e-mail e Apps de mensagens. O utilitário está disponível no menu principal do Oxygen Forensic® Detective, instala-se em mídias removíveis e coleta as credenciais atualmente em PCs. As credenciais coletadas podem então ser importadas para o Oxygen Forensic® Cloud Extractor para uso imediato e os dados do usuário extraídos devem ser importados como Oxygen Desktop Backup para o Oxygen Forensic® Detective. O KeyScout é compatível com Windows, macOS e Linux.

WebKit Data

WebKit Data

A seção WebKit Data mostra os e-mails de um usuário da interface de webmail e o conteúdo das páginas web visitadas. Você pode obter acesso a mensagens de e-mail, histórico de busca na web, localizações e outros dados armazenados nos bancos de dados do WebKit através de um dispositivo. Esta seção é uma fonte adicional de dados de usuários de aplicativos para os investigadores e é freqüentemente negligenciada por ferramentas comerciais.

Conexões Wireless

Conexões Wireless

A seção Conexões Wireless apresenta o histórico das conexões sem fio em uma lista e mostra o local onde a Internet foi utilizada. As informações sobre cada hotspot Wi-Fi são encontradas nesta seção e incluem o SSID, endereço MAC, horário da primeira e última conexões. O programa também exibe o histórico de conexões Bluetooth e a lista de locais freqüentes extraídos de dispositivos iOS.

Oxygen Cable Set®

O Oxygen Forensic® Detective é entregue com um conjunto completo de cabos que inclui:

Apple Lightening USB, Apple USB, Micro USB, Type C USB 3.0, Mini USB, Nokia DKU-2/CA-53, Samsung PC220/D800, Samsung Galaxy Tab, Samsung Galaxy Note 3, Sony Ericsson DCU-60/DCU-65, Bluetooth 4.0 USB adapter, Samsung Download Jig, SD/TF card reader (USB 3.0 read only), ACR38T SIM card reader, ACR38T SIM reader adapters, Charger USB 5V 2A, EDL Cable.

Oxygen Forensics Cable set
Back to top