Das Elcomsoft iOS Forensic Toolkit 10.02 erweitert die agentenbasierte Low-Level-Datenextraktion und bietet unterstützt nun auch iOS/iPadOS 26 und 26.0.1.
Im Fokus dieser Version steht die Erweiterung der agentenbasierten Extraktionsfunktionen. Das vorherige Update führte eine vorläufige Unterstützung für diese iOS/iPadOS-Versionen ein. In Version 10.02 unterstützt das Toolkit nun vollständig die agentenbasierte Extraktion des gesamten Dateisystems und die Entschlüsselung des Apple Schlüsselbunds für die meisten Geräte, auf denen iOS/iPadOS 26 und 26.0.1 ausgeführt werden kann.
Ausgenommen sind die iPhone 17-Serie und iPads mit M5-Prozessor. Die agentenbasierte Extraktion funktioniert auf diesen Geräten aufgrund des neu hinzugefügten hardwaregestützten Memory Integrity Enforcement nicht. Diese Funktion wurde mit den Apple A19- und M5-Chips eingeführt.
Lesen Sie mehr dazu in unserem Blogartikel (auf Englisch): New and updated security features in iOS 26 and their forensic implications.
Das iOS Forensic Toolkit ist ein Kommandozeilen-Tool, das Daten auf Low-Level-Ebene wie auch auf Datei-Ebene auslesen kann. Unterstützt werden iPhones, iPads und IoT-Geräte von Apple. Das Tool deckt das gesamte Portfolio an Apple-Hardware- und OS-Versionen ab und unterstützt Extraktionsmethoden auf Basis von Bootloader, Software-Agent und direktem Datenzugriff.
iOS Forensic Toolkit 10.02 Versionshinweise