iOS Forensic Toolkit: агент-экстрактор для iOS 26

Обновление Elcomsoft iOS Forensic Toolkit 10.02 расширяет список совместимости агента-экстрактора, добавив поддержку версий iOS/iPadOS 26 и 26.0.1 для широкого спектра устройств.

В предыдущей версии инструментария мы добавили экспериментальную версию агента-экстрактора, в которую вошла предварительная поддержка iOS/iPadOS 26 и 26.0.1. В сегодняшнем обновлении мы провели тестирование и отладку на многочисленных устройствах, исправили найденные ошибки и добились полноценной работы агента. Проделанная работа уверенно выводит поддержку этих версий ОС за пределы экспериментальной.

Отметим, что агент поддерживает все устройства iPhone и iPad, совместимые с iOS/iPadOS 26, за исключением линейки iPhone 17 и моделей iPad на процессорах M5. Это связано с новым механизмом Memory Integrity Enforcement, который блокирует работу агента на аппаратном уровне. Технические детали – в статье в нашем блоге.

iOS Forensic Toolkit – инструментарий командной строки, позволяющий специалистам извлекать данные из большинства моделей Apple. В инструментарии поддерживаются как расширенное логическое извлечение, так и низкоуровневые методы, позволяющие извлечь полный образ файловой системы и расшифровать связку ключей через эксплойт загрузчика или с использованием агента-экстрактора.

Новое в iOS Forensic Toolkit 10.02:

  • агент-экстрактор: добавлена поддержка iOS/iPad 26.0 и 26.0.1 для большинства устройств (за исключением моделей на чипах A19 и M5)
  • расширенное логическое извлечение: исправлена проблема с извлечением журналов диагностики (все устройства)
  • расширенное логическое извлечение: исправлена проблема с извлечением Apple Unified Logs (для часов Apple Watch)

Дополнительно