모바일 포렌식 하드웨어

MD-BOX

MD-BOX 는 JTAG 인터페이스를 가지고 모바일 기기 메인보드에서 데이터를 바로 획득하는 포렌식 하드웨어입니다.

더보기

MD-READER

MD-READER 는 모바일 기기 메인보드에서 메모리칩을 떼내어 데이터를 바로 획득하는 포렌식 하드웨어입니다.

더보기

MD-MR

MD-MR(Memory Removal) 은 모바일 기기 메인보드에서 메모리칩을 떼어내기 위한 포렌식 하드웨어 장비입니다.

더보기

MD-BOX

MD-BOX 는 모바일 기기 메인보드에서 메모리칩을 떼어내 데이터를 바로 획득하는 포렌식 하드웨어입니다.
모바일 기기 바깥 부분에 손상이 있으나 메인보드 자체는 작동이 될 때, 분석관은 JTAG 인터페이스를 사용해 MD-BOX 에 메인보드를 연결하여 MD-NEXT 의 JTAG 획득 메뉴에서 데이터를 획득합니다.

  • 제품 특징
  • 주요 기능
  • 데모 영상
제품 특징

JTAG 기술을 사용한 메인보드에서의 물리적 획득


손상된 모바일 기기에 적용 가능


쓰기 보호와 증거 무결성 지원


MD-NEXT 제품을 통한 데이터 이미지 파일 저장 지원


일반적인 JTAG 디버거보다 빠른 속도


주요 기능

JTAG 기술을 사용한 메인보드에서 직접 데이터 획득

  • JTAG 인터페이스를 사용한 모바일 기기 메인보드에서 직접 데이터를 읽을 수 있는 포렌식 하드웨어

향상된 획득 특징들

  • 파티션 자동 스캐닝 지원
  • 선택된 파티션 획득 지원
  • 기준 전압없이 획득 지원
  • 직접 메모리에 접근하는 방식의 획득 지원
  • 획득 중지 재개 기능 지원

증거 데이터 무결성 보장

  • 증거 데이터 쓰기 보호 지원
  • MD5/SHA256와 같은 10개 이상 해시 기능 지원

MD-NEXT를 이용한 이미지 파일 저장

  • MD-NEXT 를 이용한 획득된 데이터 읽기 및 이미지 파일 저장 기능 지원

모바일 CPU 지원

  • MSM6XXX, MSM7XXX, APQ, Exynos, OMAP, Cortex - A, Xscale 시리즈 CPU 그룹

뛰어난 획득 기능

  • 최대 1MB/sec 획득 속도의 성능

JTAG 케이블 지원

  • FPCB 연결 케이블 세트, MD-Cable 세트
  • 메인보드에 수동 연결 지원

하드웨어 항목

  • CPU: ARM9
  • RAM: 64Mbytes
  • 입력 전압: DC 5V/2A
  • JTAG 클럭: 1KHz ~ 50 MHz
  • 커넥터 유형: 20핀 커넥터
  • 타깃 전압: 1.8V ~ 5.0V
  • 사이즈: 75 x 120 x 18mm

제품 패키지

  • MD-Box 하드웨어
  • 탐침 연결장치 1개
  • 전원 어뎁트 1개
  • USB 케이블 1개
  • 보증 기간: 1년
  • 캐리어 박스 (선택사항)
  • 케이블 세트 (선택사항)
데모 영상

MD-BOX Demo

MD-READER

MD-READER 는 칩 오프된 메모리에서 데이터를 획득하는 하드웨어입니다. 수동으로 또는 리워크 장비를 통해 메인보드에서 메모리칩을 떼어낸 후 메모리 소켓 위에 올려놓은 후, MD-NEXT 의 칩오프 메뉴에서 데이터 획득이 가능합니다.

  • 제품 특징
  • 주요 기능
  • 데모 영상
제품 특징

심하게 손상된 기기에 적용 가능


칩오프 메모리를 위한 데이터 획득


MD-NEXT 를 통한 데이터 이미지 파일 저장 지원


우수한 획득 성능


쓰기 방지 및 증거 무결성


주요 기능

칩오프 메모리를 위한 데이터 리더기

  • 모바일 기기가 화재, 침수, 또는 외부 충격으로 인해 심하게 손상되었을 때도 내부 플래시 메모리는 정상적으로 증거자료를 저장할 수 있습니다. 리워크 장비를 가지고 메인보드에서 메모리 칩을 떼어낸 후, MD-READER 로 데이터를 읽습니다.

eMMC, eMCP NAND 플래시 메모리 지원

  • 3종류의 eMMC 메모리 소켓
  • eMMC socket – 14 x 18 x 0.5
  • eMMC socket – 12 x 16 x 0.5
  • eMMC socket – 11.5 x 13 x 0.5
  • 2종류의 eMCP 메모리 소켓
  • eMCP socket – 12 x 16 x 0.5
  • eMCP socket – 11.5 x 13 x 0.5

뛰어난 획득 성능

  • 최대 12MB/sec 획득 속도 성능

증거 데이터 무결성 보장

  • 증거 데이터의 쓰기 보호 지원
  • MD5/SHA256 와 같은 10개 이상의 해시 기능 지원

선택된 파티션 데이터 획득

  • 자동 파티션 스캐닝 지원
  • 선택된 파티션 획득 지원

MD-NEXT 를 이용한 이미지 파일 저장

  • 획득된 데이터 리딩 및 MD-NEXT 를 이용한 이미지 파일 저장

하드웨어 항목

  • CPU: Samsung S5PV210
  • RAM: DDR256M
  • 메모리: NAND 512M
  • 입력 전압: DC 5V
  • 사이즈: 110x140x35mm

제품 패키지

  • MD-Reader 하드웨어
  • 5종 소켓
  • 전원 어댑터 1개
  • USB 케이블 1개
  • 보증 기간: 1년
데모 영상

MD-READER Demo

MD-MR

MD-MR 은 모바일 폰 메인보드에서 메모리칩을 떼어내기 위한 하드웨어 장비입니다. 모바일 기기가 심하게 부서지거나, 불에 타거나, 침수되었을 때, MD-MR 을 사용해 칩오프 포렌식을 합니다. MD-MR 에는 모바일 건조기, 핫 플레이트, 리워크 시스템, 현미경, BGA 리볼링 키트, 일반적인 플래시 메모리 리더기를 포함됩니다.

  • 구성품
  • 절차
  • 데모 영상
구성품

일반적인 메모리 칩 리더기

일반적인 해체 업무를 위한 열풍기

BGA 리볼링 키트

리볼링 용 핫 플레이트

현미경 - 확대용 스테레오, 3.5X~180X

리워크 스테이션: BK-350S (Option)

모바일 기기 건조기: RG-202 (Option)

보증 기간: 1년



MD-MR 표준 장비

  • 메모리 칩 리더기

  • 납연기정화기

  • BGA 리볼링 키트

  • 핫플레이트

  • 현미경



MD-MR 선택 장비
  • 회로기판 수리시스템

    핸드폰에 최적화 된 소형 PCB 수리작업을 위한 회로기판 수리시스템.

  • 모바일 건조기

    대류 건조, 내부 안정적인 온도 유지. 히터 오버라이드를 방지하는 안전한 회로.

절차
Processed with VSCO with m3 preset

1. 모바일 기기를 분해합니다.

Processed with VSCO with m3 preset

2. PCB를 세척합니다.

Processed with VSCO with m3 preset

3. PCB를 완전히 건조시킵니다.
(60°c 48hr)

Processed with VSCO with m3 preset

4. 리워크 스테이션으로 플래시 메모리를 떼어냅니다.

Processed with VSCO with m3 preset

5.언더필과 리볼링을 제거합니다.

Processed with VSCO with m3 preset

6. MD-READER 로 메모리를 읽습니다.

데모 영상

MD-MR Demo