Magnet Axiom 10.0 发布 - 数字取证与分析

简介: Magnet Axiom 10.0 for Windows x64 Multilingual - 数字取证与分析

Magnet Axiom 10.0 for Windows x64 Multilingual - 数字取证与分析

Digital Forensic Software

请访问原文链接:https://sysin.org/blog/magnet-axiom/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Magnet Axiom

形象标识

在一个案件中恢复并分析所有的证据

在一个案件文件中,同时检查来自移动设备、云端、计算机和车辆来源的数字证据,以及第三方提取数据。使用强大且直观的分析工具,自动快速呈现与案件相关的证据。

产品图像

新工具如何消除干扰寻找证据

涉及调查的数字设备数量正在增长,平均每人约有六台设备*,这使得取证、处理和分析在后勤上变得复杂、耗时且成本高昂。像 Axiom 这样的工具让调查人员能够简化工作流程 (sysin),从大量数字干扰中快速定位、恢复和收集证据。

*2022 年 IDC MarketScape

新增功能

Magnet Axiom 10.0.0.48329

2026 年 4 月 14 日

重点使用痕迹(Featured artifacts)

Vehicle-icon

Vehicle

Claude-icon

Claude

Google Gemini

Gemini

Copilot-icon

Copilot

与 Magnet Griffeye Intelligence Database (GID) 集成

  • 在 Axiom Process 和 Axiom Examine 中扩展 GID 哈希集用于分类的能力。
  • 可直接在 Magnet Axiom 中连接并管理 Magnet Griffeye Intelligence Database (GID)。
  • 自动标记和分类媒体文件,从而减少在 Axiom Examine 或 Magnet Griffeye 中需要手动审查的文件数量。

Case search

针对新使用痕迹重新处理(Reprocess for new artifacts)

  • 可先运行针对性的解析扫描,在无需一开始执行完整扫描的情况下快速获取关键洞察。
  • 在初始分析以及可选的 carving 后处理扫描之后,你可以在启用更多使用痕迹类型的情况下对同一证据重新处理,以发现新的结果。该后处理流程允许你重新运行已有使用痕迹或引入新的使用痕迹,而无需重新扫描或重新导入数据。

Case search

新增使用痕迹(New Artifacts)

  • Claude Command History | Computer:新增对 Claude 命令历史的支持。
  • Claude Conversations | Computer:新增对 Claude 会话的支持。
  • Cloud Google Chrome History (Warrant Return) | Cloud:新增对云端 Google Chrome 历史(执法回传数据)的支持。
  • Cloud Google Gemini Conversations | Cloud:新增对云端 Google Gemini 会话的支持。
  • Cloud Google Gemini Messages | Cloud:新增对云端 Google Gemini 消息的支持。
  • Cloud Google Gemini My Stuff Files | Cloud:新增对云端 Google Gemini My Stuff 文件的支持。
  • Cloud Google Gemini User Details | Cloud:新增对云端 Google Gemini 用户信息的支持。
  • Cloud Google Pay Payment Information (Warrant Return) | Cloud:新增对云端 Google Pay 支付信息(执法回传数据)的支持。
  • Cloud Google Voice Contacts Metadata (Warrant Return) | Cloud:新增对云端 Google Voice 联系人元数据(执法回传数据)的支持。
  • Create Outlook 11 Tasks | Computer:新增对 Outlook 11 任务创建的支持。
  • iOS Private Photo Vault | iOS:新增对 iOS 私密照片库的支持。
  • Vehicle Bluetooth Connected Devices | Vehicle:新增对车辆蓝牙连接设备的支持。
  • Vehicle Call Logs | Vehicle:新增对车辆通话记录的支持。
  • Vehicle CarPlay Connections | Vehicle:新增对车辆 CarPlay 连接的支持。
  • Vehicle Discovered Wi-Fi Networks | Vehicle:新增对车辆发现的 Wi-Fi 网络的支持。
  • Vehicle Information | Vehicle:新增对车辆信息的支持。
  • Vehicle Locations | Vehicle:新增对车辆位置数据的支持。
  • Vehicle Media Stores | Vehicle:新增对车辆媒体存储的支持。
  • Vehicle Projection Devices | Vehicle:新增对车辆投屏设备的支持。
  • Vehicle Significant Locations | Vehicle:新增对车辆重要位置的支持。
  • Vehicle SIM Card Information | Vehicle:新增对车辆 SIM 卡信息的支持。
  • Vehicle SMS / MMS | Vehicle:新增对车辆短信 / 彩信的支持。
  • Vehicle System Information | Vehicle:新增对车辆系统信息的支持。
  • Vehicle System Specification | Vehicle:新增对车辆系统规格的支持。
  • Windows ChatGPT Images | Computer:新增对 Windows ChatGPT 图片的支持。

更新使用痕迹(Updated Artifacts)

  • AI Manipulated Media | iOS:更新 AI Manipulated Media,可标识照片是否经过 AI 修改或生成。
  • Pictures, Videos, and Audio artifacts | Vehicle:更新以支持车辆中的图片、视频和音频使用痕迹。

云(Cloud)

  • 更新执行 Slack 采集时的登录方式。
  • 在执行 Google 账户采集时,现在可采集 Gemini Chats 和 My Stuff 数据。

处理(Processing)

  • Axiom Process 现在支持 .zip 和 .ext 格式的车辆证据镜像。
  • 支持将 Magnet Axiom 与 Magnet Griffeye Intelligence Database (GID) 集成。
  • 现在可以对证据重新处理,以查找初始扫描未选择的额外使用痕迹。

分析(Examining)

  • 在文件系统浏览器中,为 MFT 证据源新增 “Is ADS” 和 “Has ADS” 列过滤器。
  • 现在可以在文件系统浏览器中右键将完整的 $MFT 导出为 CSV。
  • 现在可以使用 GID 哈希集对图片和视频进行分类。

已解决问题(Resolved issues)

  • 修复在大型案件中由于一次性加载所有图像而导致图片分类任务内存问题失败的情况。-EXM-5999
  • 修复在遇到损坏文件时图片分类任务失败的问题,现在将继续处理。-EXM-5978
  • 改进错误信息,更易识别当防病毒或安全策略移除 Magnet.Remote.Agent.exe 时的情况。-EXE-1603
  • 修复 Axiom Examine 中因未映射 Unicode 字符导致导出至 Magnet Review 时崩溃的问题。-EXM-5066
  • 修复在为图片比对任务识别源证据后,“Locate Source” 通知未消失的问题。-EXM-6000
  • 修复 Chrome Downloads 使用痕迹报告显示初始 URL 而非实际下载来源 URL 的问题。-CARS-1793
  • 修复 iOS Instagram 393 及以上版本未采集群组成员的问题。-MARS-3709
  • 修复导致无法采集 iMessage 的解密问题。-CA-2280
  • 修复在选择超过 2000 项时 Google Photos 采集失败的问题。-CA-3851
  • 修复在使用 Google Chrome 扩展授权账户时可能阻止云采集继续的问题。此更新包括对 Magnet Axiom Cloud Authenticator Chrome 扩展的更新,可能需要重新启用“允许无痕模式访问”。更多信息请参阅 Support Portal 中的 this article。-CA-4047
  • 修复在执行 Apple iMessage 采集时部分设备的解密错误。-CA-3669

Axiom 功能简介

使用 Magnet Axiom,在一个案件文件中恢复、分析并报告来自移动设备、计算机、云端和车辆的数据信息。

  • 强大的数据提取能力
  • 移动端工作流
  • 高级分析工具
  • Magnet One 增强支持

强大的数据提取能力

数据提取界面

轻松恢复已删除的数据,并以“数据使用痕迹优先”的方式在一个案件文件中分析来自移动设备、计算机、云端和车辆的数字证据。发现文件或使用痕迹的完整历史,以构建案件并证明意图。Magnet Axiom 为最新设备和数据来源提供最及时的数据使用痕迹支持。

关键要点

  1. 在同一案件中获取并分析来自移动设备、云端和计算机的证据。
  2. 处理来自 Google、Facebook 和 Instagram 等提供商的授权数据返回。
  3. 检查来自云端来源(如 Google、WhatsApp 等)的开源和用户账户数据。
  4. 从提取、数据恢复到案件文件构建,一步完成图像处理。

移动端工作流

移动端工作流

无论你使用哪种提取工具,Magnet Axiom 都能获取最多的数据,并为 iOS 和 Android 设备提供最佳的分析效果。随着 Magnet Graykey 直接集成到 Axiom 中,加载移动端证据进行深度分析变得更加轻松。

关键要点

  1. 接收并处理移动设备提取内容,直接集成 Magnet Graykey,并支持 Cellebrite、Oxygen、Berla 等第三方工具。
  2. Axiom 直观的 Mobile View 视图帮助你和相关人员在 Axiom 与 Portable Case 中轻松浏览和交互移动证据。
  3. 利用 Axiom 内强大的数据雕刻功能,发现图片、聊天记录和浏览历史。
  4. 通过 KnowledgeC、Android Motion Photos、iOS Wallet、Samsung myFiles、地理位置数据等使用痕迹,揭示详细的主体信息。
  5. 利用移动设备的令牌和钥匙串进行自动解密。

高级分析工具

Magnet AXIOM 产品界面

通过 Magnet Axiom 的分析工具自动发现更多证据,让你专注于案件相关信息。借助 Magnet CopilotMedia ExplorerCloud Insights DashboardMagnet.AIConnectionsTimelineEmail Explorer 等功能 (sysin),快速找到所需证据。

关键要点

  1. 使用 Magnet.AIThorn 等机器学习工具自动检测潜在的非法图片,如儿童虐待、毒品和武器内容。
  2. 使用 Connections 快速了解使用痕迹、人物或设备之间的关联。
  3. 借助 Media Explorer 从图像和视频中快速提取智能洞察。
  4. 使用 Timeline 可视化所有证据来源中的事件。
  5. 按日期、时间范围、特定使用痕迹或关键词筛选数据,快速找到相关证据。
  6. 通过早期访问 Magnet Copilot 等新 AI 工具,快速识别深度伪造媒体并提取相关证据。

借助 Magnet One 提升效率与协作

Magnet One

将 Axiom 与其他数字取证解决方案整合,贯穿整个工作流程,实现更快速、更高效的调查。Magnet One 可轻松简化工作流程 (sysin),并支持取证人员、调查员、检察官、指挥人员和机构领导之间的无缝协作。

关键要点

  1. 轻松提交数字取证实验室请求并创建案件,节省时间与精力。
  2. 通过互联的工作流程减少手动步骤,提高工作效率。
  3. 在每个阶段监控 Axiom 处理任务进度,处理完成后自动通知调查人员。
  4. 与调查团队实时协作,确保所有人都能保持同步。

下载地址

Magnet Axiom 10.0.0.48329 for Windows x64 Multilingual (内置简体中文和繁体中文界面语言)

请访问:https://sysin.org/blog/magnet-axiom/

相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
2月前
|
运维 监控 Kubernetes
服务器硬件检测与性能监控技术教程
截至2026年4月,本文参考:http://www.bifkx.cn介绍dmidecode、lscpu等硬件检测工具及iostat、vmstat、sar等性能监控命令,助运维人员快速掌握服务器健康状态与瓶颈排查方法。
|
3月前
|
机器学习/深度学习 数据采集 并行计算
基于YOLOv8的脑肿瘤识别(中英文双版) | 附完整源码与效果演示
脑肿瘤是严重威胁人类健康的疾病之一,其早期准确诊断对患者的治疗和预后至关重要。传统的脑肿瘤诊断主要依赖放射科医生的经验,通过CT、MRI等医学影像进行人工判读。然而,这种方法存在主观性强、工作量大、易受疲劳影响等问题。随着深度学习技术的快速发展,基于计算机视觉的医学影像分析为脑肿瘤的自动识别提供了新的解决方案。
|
4月前
|
机器学习/深度学习 SQL 人工智能
别再群发拜年消息了!三步微调AI,让它学会你的“独家语气”
每逢春节,通用AI祝福总显生硬空洞。本文探讨如何通过微调(LoRA),将“人情世故”转化为结构化数据(称呼/关系/细节/风格等),让AI真正学会你的语气与记忆,生成有温度、带梗、专属的个性化祝福——技术不是替代表达,而是帮你把来不及说的情意,说得恰到好处。(239字)
461 16
别再群发拜年消息了!三步微调AI,让它学会你的“独家语气”
|
2月前
|
数据采集 人工智能 搜索推荐
别再把AI当搜索引擎用了!3个提示词技巧,让你的工作效率翻倍
别再把AI当搜索引擎用了!3个提示词技巧,让你的工作效率翻倍
380 148
|
3月前
|
弹性计算 人工智能 数据库
2026年阿里云优惠活动解读:学生、个人开发和企业用户最新优惠参考
2026年阿里云推出全覆盖优惠:学生享300元无门槛券;个人开发者可抢38元/年轻量服务器或99元/年ECS;企业获最高10万元抵扣金及5亿元迁云出海补贴;新用户享飞天免费试用(最长12个月)。普惠上云,降本增效!
736 2
|
2月前
|
数据采集 数据可视化 数据挖掘
数据仓库是什么?数据仓库和BI有什么区别?
BI与数据仓库常被混淆,实则分工明确:数据仓库是底层数据底座,负责多源整合、清洗建模、统一口径;BI是上层应用,专注分析、可视化与决策支持。二者一前一后、相辅相成,缺一不可。
|
21天前
|
人工智能 机器人 API
Hermes Agent是什么?本地+云端+Docker全平台部署与阿里云百炼接入实操手册
Hermes Agent是由Nous Research开发的开源自主AI智能体框架,遵循MIT开源协议,核心定位是打造具备持久记忆、自我进化、多工具调用与跨平台接入能力的“数字员工”。它并非简单的聊天机器人,而是能自主规划任务、沉淀技能、跨会话召回记忆的智能执行体,真正实现“越用越聪明”。
287 5
|
1月前
|
SQL 关系型数据库 MySQL
MySQL主从复制实战:从原理到读写分离,新手避坑全指南
数据库小学妹带你轻松入门主从复制!✅基于binlog实现主库写、从库读,支撑读写分离与高可用;🛡️保障数据安全(灾备)、提升并发能力;🔧详解三种复制模式、搭建步骤、延迟优化及避坑指南。运维进阶必备!
|
2月前
|
人工智能 弹性计算 数据可视化
OpenClaw怎么部署?阿里云一键部署,只需两步搞定!
阿里云推出OpenClaw龙虾AI助理一键部署方案!无需代码、不配环境,两步搞定:①购买预装镜像的轻量服务器;②控制台粘贴百炼API Key并放通端口。新用户首月9.9元,享7000万Token免费额度,只需两步极速上线专属AI助理!
244 7
|
2月前
阿里放大招!HappyHorse上架百炼,视频创作“躺赢”指南
阿里云百炼新推HappyHorse视频生成模型:支持文生视频、图生视频、多图参考与智能编辑,15秒多镜头成片,精准还原光影细节;横/竖/方屏一键适配,1080P超清输出。省时80%,电商与短视频创作利器!立即体验→