Magnet Axiom 9.10 for Windows x64 Multilingual - 数字取证与分析

简介: Magnet Axiom 9.10 for Windows x64 Multilingual - 数字取证与分析

Magnet Axiom 9.10 for Windows x64 Multilingual - 数字取证与分析

Digital Forensic Software

请访问原文链接:https://sysin.org/blog/magnet-axiom/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Magnet Axiom

形象标识

在一个案件中恢复并分析所有的证据

在一个案件文件中,同时检查来自移动设备、云端、计算机和车辆来源的数字证据,以及第三方提取数据。使用强大且直观的分析工具,自动快速呈现与案件相关的证据。

产品图像

新工具如何消除干扰寻找证据

涉及调查的数字设备数量正在增长,平均每人约有六台设备*,这使得取证、处理和分析在后勤上变得复杂、耗时且成本高昂。像 Axiom 这样的工具让调查人员能够简化工作流程 (sysin),从大量数字干扰中快速定位、恢复和收集证据。

*2022 年 IDC MarketScape

新增功能

📌 Magnet Axiom 9.10.0.47249 发行说明(2026-01-27)

🆕 新增取证项(New Artifacts)

  • Cloud ChatGPT 群聊(云端)– 支持 Cloud ChatGPT 群聊数据获取。
  • Cloud ChatGPT 群组成员(云端)– 支持群组成员信息获取。
  • Microsoft Teams 消息附件(iOS)– 支持获取 Teams 消息的附件。
  • Whoo 位置数据(iOS)– 支持 Whoo 位置记录获取 (sysin)。
  • Yahoo! Japan Auctions(Android / iOS)– 支持 Yahoo! 日本竞拍的搜索历史与浏览历史。
  • Yahoo! Route Search(iOS)– 支持多种路由搜索相关的数据,如登记的铁路线路、车站等。
  • Outlook 11 邮件(电脑)– 新增对 Outlook 11 邮件内容的支持。

♻️ 更新取证项(Updated Artifacts)

以下已更新解析逻辑或字段支持:

  • iOS Apple Mail — 使用邮件服务器接收时间作为时间戳。
  • iOS Apple Maps — 更新 Apple Maps 搜索与行程数据的 protobuf 解析。
  • ChatGPT 本机用户详细信息(iOS)— 填充用户 ID 与账户 ID。
  • ChatGPT 项目详情(Android/iOS)— 改进共享项目解析 (sysin)。
  • Grindr 好友(Android)— 更新架构并更名为 Grindr Users。
  • Microsoft Teams 消息(iOS)— 将 “Account ID” 字段重命名为 “Tenant ID”。
  • Snapchat Warrant Return(云端)— 支持最新的数据结构。
  • Teams Messages 云端导出 — 更新对 Purview 导出 Teams 消息的解析。
  • Telegram(Android)— 支持 Telegram 12.2.10 和 12.3.1 版本。
  • WeChat 消息(Android)— 更新解密方式。

📂 平台功能改进(Cloud / Processing / Examining)

☁️ 云端处理(Cloud)

  • Axiom Process 现在支持 ChatGPT 获取的群聊。
  • 多参与者 ChatGPT 对话可正确标识每位发送者。
  • ChatGPT 消息现在可在 Connections 视图中显示。

⚙️ 处理(Processing)

  • 处理进度显示:Axiom Process 在处理 Express Extractions 时加入了进度指示。
  • 稳定性增强:改进 Axiom Express Extraction 的下载过程稳定性。
  • 处理加密 E01 镜像改进:对于包含空闲或损坏扇区的加密 E01 镜像,解析更加健壮。

🕵️ 检查(Examining)

  • 在解析 NTFS 的 $MFT 时,Axiom Process 现在会包括 ADS(替代数据流)

🛠 问题修复(Bug fixes)

修复了以下问题:

  • 之前,从 Magnet Graykey 镜像中自动发现的 Keychain / Keystore 可能无法在 Axiom Process 中自动填充。注意:请在安装 AppLogic 7.5 之前升级到 Magnet Axiom 9.10,以确保 Magnet Graykey 镜像的处理不受影响。 - -ENGN-14520

  • 之前,用于 Axiom Express Extractions 的 iOS Graykey 镜像中,可能缺少预期的 keychain.plist 文件。 - -ENGN-14653

  • 之前,在解析 $MFT 时,可能未包含具有多个 $30 属性重复 MFT 索引 的命中结果。 - -EXE-1494

  • 之前,无法在 Download Status(下载状态) 界面中移除 Magnet Nexus agent 的端点。 - -EXE-1350

  • 之前,在启动后更新 Axiom 许可证,可能导致 Comae 内存分析流程 产生扫描错误。 - -EXE-1486

  • 之前,Axiom Process 可能会为 macOS 回收站(Trash)文件 分配非唯一的哈希值 (sysin)。 - -CARS-1743

  • 之前,Axiom Process 在处理 Chromium 相关取证项 时可能需要更长时间。 - -CARS-1729

  • 之前,重复条目 可能导致 Mbox 采集 的处理失败。 - -CARS-1790

  • 之前,在 Android 平台上,Instagram 私信(Direct Messages) 的线程视图中可能显示的是 User ID 而不是 用户名(Username)。 - -MARS-2326

  • 之前,iOS Private Photo Vault 的解密可能会失败。 - -MARS-3602

  • 之前,Telegram预取文件(prefetched files) 未被处理。 - -CARS-1700

在进行 Apple 账户采集 时,反复点击 “Check Passcode” 按钮可能导致 Axiom Process 崩溃。 - -CA-3638

  • 之前,采集 iCloud 备份 时可能会触发 溢出异常(overflow exception)。 - -CA-904

  • 之前,在进行 云端 Facebook Public 账户采集 时,如果遇到重复的时间线数据,Axiom Process 可能会变得无响应。 - -CA-3549

  • 之前,Axiom Process 可能无法解析 Snapchat Warrant Return 消息。 - -CLA-262

  • 之前,在进行 Instagram 私有账户采集 时,Axiom Process 可能无法获取私信(Direct Messages)。 - -CA-3537

  • 之前,如果在 Google 账户采集 中选择 Google Apps 作为数据源,Axiom Process 可能会崩溃。 - -CA-3612

  • 之前,在 Instagram – Download Your Data 数据中,表情符号(emoji) 可能无法正确显示。 - -CLA-327

  • 之前,从 Apple Warrant Return 获取的 iMessage 中,部分消息可能错误地显示为 “unknown direction”(未知方向)。 - -CLA-256

  • 之前,在进行 WhatsApp 采集 时,二维码(QR)手机验证码(Phone code) 认证方式可能会失败。 - -CA-3526

  • 之前,当将 Axiom 语言首选项 设置为 日语 时,部分日文文本可能无法正确显示。 - -CA-3806

Axiom 功能简介

使用 Magnet Axiom,在一个案件文件中恢复、分析并报告来自移动设备、计算机、云端和车辆的数据信息。

  • 强大的数据提取能力
  • 移动端工作流
  • 高级分析工具
  • Magnet One 增强支持

强大的数据提取能力

数据提取界面

轻松恢复已删除的数据,并以“数据工件优先”的方式在一个案件文件中分析来自移动设备、计算机、云端和车辆的数字证据。发现文件或工件的完整历史,以构建案件并证明意图。Magnet Axiom 为最新设备和数据来源提供最及时的数据工件支持。

关键要点

  1. 在同一案件中获取并分析来自移动设备、云端和计算机的证据。
  2. 处理来自 Google、Facebook 和 Instagram 等提供商的授权数据返回。
  3. 检查来自云端来源(如 Google、WhatsApp 等)的开源和用户账户数据。
  4. 从提取、数据恢复到案件文件构建,一步完成图像处理。

移动端工作流

移动端工作流

无论你使用哪种提取工具,Magnet Axiom 都能获取最多的数据,并为 iOS 和 Android 设备提供最佳的分析效果。随着 Magnet Graykey 直接集成到 Axiom 中,加载移动端证据进行深度分析变得更加轻松。

关键要点

  1. 接收并处理移动设备提取内容,直接集成 Magnet Graykey,并支持 Cellebrite、Oxygen、Berla 等第三方工具。
  2. Axiom 直观的 Mobile View 视图帮助你和相关人员在 Axiom 与 Portable Case 中轻松浏览和交互移动证据。
  3. 利用 Axiom 内强大的数据雕刻功能,发现图片、聊天记录和浏览历史。
  4. 通过 KnowledgeC、Android Motion Photos、iOS Wallet、Samsung myFiles、地理位置数据等工件,揭示详细的主体信息。
  5. 利用移动设备的令牌和钥匙串进行自动解密。

高级分析工具

Magnet AXIOM 产品界面

通过 Magnet Axiom 的分析工具自动发现更多证据,让你专注于案件相关信息。借助 Magnet CopilotMedia ExplorerCloud Insights DashboardMagnet.AIConnectionsTimelineEmail Explorer 等功能 (sysin),快速找到所需证据。

关键要点

  1. 使用 Magnet.AIThorn 等机器学习工具自动检测潜在的非法图片,如儿童虐待、毒品和武器内容。
  2. 使用 Connections 快速了解工件、人物或设备之间的关联。
  3. 借助 Media Explorer 从图像和视频中快速提取智能洞察。
  4. 使用 Timeline 可视化所有证据来源中的事件。
  5. 按日期、时间范围、特定工件或关键词筛选数据,快速找到相关证据。
  6. 通过早期访问 Magnet Copilot 等新 AI 工具,快速识别深度伪造媒体并提取相关证据。

借助 Magnet One 提升效率与协作

Magnet One

将 Axiom 与其他数字取证解决方案整合,贯穿整个工作流程,实现更快速、更高效的调查。Magnet One 可轻松简化工作流程 (sysin),并支持取证人员、调查员、检察官、指挥人员和机构领导之间的无缝协作。

关键要点

  1. 轻松提交数字取证实验室请求并创建案件,节省时间与精力。
  2. 通过互联的工作流程减少手动步骤,提高工作效率。
  3. 在每个阶段监控 Axiom 处理任务进度,处理完成后自动通知调查人员。
  4. 与调查团队实时协作,确保所有人都能保持同步。

下载地址

Magnet Axiom 9.10.0.47249 for Windows x64 Multilingual (内置简体中文和繁体中文界面语言)

请访问:https://sysin.org/blog/magnet-axiom/

相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
2天前
|
人工智能 自然语言处理 Shell
🦞 如何在 Moltbot 配置阿里云百炼 API
本教程指导用户在开源AI助手Clawdbot中集成阿里云百炼API,涵盖安装Clawdbot、获取百炼API Key、配置环境变量与模型参数、验证调用等完整流程,支持Qwen3-max thinking (Qwen3-Max-2026-01-23)/Qwen - Plus等主流模型,助力本地化智能自动化。
🦞 如何在 Moltbot 配置阿里云百炼 API
|
6天前
|
人工智能 API 开发者
Claude Code 国内保姆级使用指南:实测 GLM-4.7 与 Claude Opus 4.5 全方案解
Claude Code是Anthropic推出的编程AI代理工具。2026年国内开发者可通过配置`ANTHROPIC_BASE_URL`实现本地化接入:①极速平替——用Qwen Code v0.5.0或GLM-4.7,毫秒响应,适合日常编码;②满血原版——经灵芽API中转调用Claude Opus 4.5,胜任复杂架构与深度推理。
|
10天前
|
JSON API 数据格式
OpenCode入门使用教程
本教程介绍如何通过安装OpenCode并配置Canopy Wave API来使用开源模型。首先全局安装OpenCode,然后设置API密钥并创建配置文件,最后在控制台中连接模型并开始交互。
4600 8
|
16天前
|
人工智能 JavaScript Linux
【Claude Code 全攻略】终端AI编程助手从入门到进阶(2026最新版)
Claude Code是Anthropic推出的终端原生AI编程助手,支持40+语言、200k超长上下文,无需切换IDE即可实现代码生成、调试、项目导航与自动化任务。本文详解其安装配置、四大核心功能及进阶技巧,助你全面提升开发效率,搭配GitHub Copilot使用更佳。
10403 21
|
3天前
|
人工智能 自然语言处理 Cloud Native
大模型应用落地实战:从Clawdbot到实在Agent,如何构建企业级自动化闭环?
2026年初,开源AI Agent Clawdbot爆火,以“自由意志”打破被动交互,寄生社交软件主动服务。它解决“听与说”,却缺“手与脚”:硅谷Manus走API原生路线,云端自主执行;中国实在Agent则用屏幕语义理解,在封闭系统中精准操作。三者协同,正构建AI真正干活的三位一体生态。
2344 9
|
1天前
|
存储 安全 数据库
使用 Docker 部署 Clawdbot(官方推荐方式)
Clawdbot 是一款开源、本地运行的个人AI助手,支持 WhatsApp、Telegram、Slack 等十余种通信渠道,兼容 macOS/iOS/Android,可渲染实时 Canvas 界面。本文提供基于 Docker Compose 的生产级部署指南,涵盖安全配置、持久化、备份、监控等关键运维实践(官方无预构建镜像,需源码本地构建)。
1245 2
|
1天前
|
机器人 API 数据安全/隐私保护
只需3步,无影云电脑一键部署Moltbot(Clawdbot)
本指南详解Moltbot(Clawdbot)部署全流程:一、购买无影云电脑Moltbot专属套餐(含2000核时);二、下载客户端并配置百炼API Key、钉钉APP KEY及QQ通道;三、验证钉钉/群聊交互。支持多端,7×24运行可关闭休眠。
|
17天前
|
存储 人工智能 自然语言处理
OpenSpec技术规范+实例应用
OpenSpec 是面向 AI 智能体的轻量级规范驱动开发框架,通过“提案-审查-实施-归档”工作流,解决 AI 编程中的需求偏移与不可预测性问题。它以机器可读的规范为“单一真相源”,将模糊提示转化为可落地的工程实践,助力开发者高效构建稳定、可审计的生产级系统,实现从“凭感觉聊天”到“按规范开发”的跃迁。
2599 18
|
10天前
|
人工智能 前端开发 Docker
Huobao Drama 开源短剧生成平台:从剧本到视频
Huobao Drama 是一个基于 Go + Vue3 的开源 AI 短剧自动化生成平台,支持剧本解析、角色与分镜生成、图生视频及剪辑合成,覆盖短剧生产全链路。内置角色管理、分镜设计、视频合成、任务追踪等功能,支持本地部署与多模型接入(如 OpenAI、Ollama、火山等),搭配 FFmpeg 实现高效视频处理,适用于短剧工作流验证与自建 AI 创作后台。
1398 5