모바일 포렌식에 새로운 기능이 추가됩니다.
Elusive Data의 사명은 언제나 명확했습니다. 포렌식 전문가가 더 빠르고, 더 정확하고, 더 자신 있게 작업할 수 있도록 돕는 것입니다.
최신 도구, 기술 및 앱 동작을 반영하기 위해 지속적으로 교육을 업데이트하고 있습니다. 그리고 최근 SQLite 모듈을 심층 분석하는 과정에서 한 가지 눈에 띄는 점이 있었습니다:
학생, 고객, 자체 조사에서 몇 가지 질문이 계속 제기되고 있습니다:
- 🔍 "무엇이 언제 삭제되었나요?"
- 🔍 "이 기록이 WAL, 프리리스트, 라이브 데이터베이스에서 가져온 건가요?"
- 🔍 "이 모든 테이블이 어떻게 연결되어 있나요?"
- 🔍 "시간 경과에 따른 변화를 시각적으로 추적할 수 있나요?"
이러한 질문은 드문 질문이 아닙니다. 사실 이러한 질문은 실제 모바일 포렌식 작업의 핵심입니다.
그래서 우리는 스스로에게 물었습니다. 만약 답을 더 쉽게 볼 수 있다면 어떨까요?
저희는 지난 1년 동안 바로 이러한 문제에서 영감을 받아 도구를 개발했습니다. 이 도구는 실제 사례와 실습 교육, 수천 시간의 SQLite 데이터베이스 심층 분석을 통해 만들어졌습니다.
다음과 같이 호출됩니다. ED SQLite 비주얼라이저.
시각적입니다.
직관적입니다.
거의 다 준비되었습니다.
곧 더 많은 정보를 공유할 예정입니다. 하지만 모바일 포렌식에서 SQLite로 작업하시는 분이라면 이 내용을 보고 싶으실 것입니다.