QualityNet サイバーフォレンジック事業部

03-6260-9237

営業時間(9:00~17:30)定休日(土曜・日曜・祝祭日)

カタログ
ダウンロード
お問い合わせ

新バージョンのリリース

ホーム > 新バージョンのリリース > Magnet AXIOM v10.3 リリース

Magnet AXIOM v10.3 リリース

概要

Magnet AXIOM v10.3 がリリースされました。

  • リリース日:2026/07/29

主な追加・修正・変更点等は、以下をご覧ください:

 

※ 記事内のURLは、予告なく変更、もしくは削除されることがあります。

機能の追加、及び拡張

  • 新しいアーティファクトの追加
    • Cloud Gmail (Warrant Return)
      •  Cloud  : “Cloud Gmail Session Activity (Warrant Return)” 及び “Cloud Gmail User Settings (Warrant Return)” のサポートが追加されました。
    • Cloud Google (Warrant Return) 関連のアーティファクト
      •  Cloud  : 以下の、”Cloud Google (Warrant Return)” のアーティファクトのサポートを追加しました :
        • Cloud Google Pay Billing Information (Warrant Return)
        • Cloud Google Play Store Installs (Warrant Return)
        • Cloud Google Saved Collections (Warrant Return)
    • Facebook Draft Posts
      •  Android  : “Facebook Draft Posts” のサポートが追加されました。
    • Firefox IndexedDB Storage
      •  Windows  : “Firefox IndexedDB Storage” のサポートが追加されました。
    • Google Gemini Notebook Sources
      •  Cloud  : “Google Gemini Notebook Sources” のサポートが追加されました。
    • Grok Cached Files
      • 以下の OS で、”Grok Cached Files” のサポートが追加されました :
        •  iOS 
        •  Android 
    • Instagram Direct Messages
      •  Android  : “Messages” テーブルにテキストがない場合、JSON ファイル内で欠落しているダイレクトメッセージを検索する機能が追加されました。
    • Safari 関連のアーティファクト
      •  macOS  : 以下の、”Safari” のアーティファクトのサポートが追加されました :
        • Safari Current Tabs
        • Safari HSTS
        • Safari Reading List
    • Safari Last Session
      • 以下の OS で、”Safari Last Session” アーティファクトにおけるタブグループ名への対応が追加されました :
        •  iOS 
        •  Android 
    • Snapchat (Warrant Return) 関連のアーティファクト
      •  Cloud  : 以下の、”Snapchat (Warrant Return)” のアーティファクトのサポートが追加されました :
        • Snapchat IP Account Changes (Warrant Return)
        • Snapchat IP History (Warrant Return)
        • Snapchat IP Login History (Warrant Return)
    • Vehicle External USB Files
      •  Vehicle  : 特定の車両 (Hyundai / Kia) に接続された外部USBファイルのサポートが追加されました。
    • Vehicle Wi-Fi Hotspot
      •  Vehicle  : 特定の車両 (Hyundai/Kia DAudio Gen 1) において、ヘッドユニットのブロードキャスト SSID 及びパスフレーズの取得のサポートが追加されました。
    • X (Twitter) Calls
      •  Android  : “X (Twitter) Calls” のサポートが追加されました。
    • X (Twitter) Grok Cached Files
      •  iOS  : “X (Twitter) Grok Cached Files” のサポートが追加されました。

 

  • 既存アーティファクトの更新
    • Chromium ベースの Web ブラウザーアーティファクト
      •  macOS  : macOS の Chromium ベースの Web ブラウザーアーティファクトに対するサポートが更新されました。
    • iMessage
      •  iOS  : iMessage の “Recently Deleted messages(最近削除したメッセージ)” に対するサポートが更新されました(iOS 18.x/26.x 以降)。
    • iMessage / SMS / MMS
      •  iOS  : 大規模なファイルシステム全体の抽出処理における、SMS 及び iMessageのヒット処理を更新しました。
    • iOS iMessage / SMS / MMS
      •  iOS  : 解析を更新し、”magnet-local-user” の代わりにSIM値を含めるよう、処理プロセスが更新されました。
    • Photos Albums
      •  iOS  : 最新の “iOS Photos” に対応するように更新されました。
    • Safari History
      •  macOS  : macOS における Safari の Cookies の解析が更新されました。
    • Safari Profiles
      •  macOS  : Safari の “プロファイル名 / ID” を含めるように更新されました。
    • SMS / MMS
      •  Android  : Android SMS/MMS 及び SMS/MMS(コンテンツプロバイダー)の現在のスキーマが更新されました。
    • Telegram
      •  Android  : バージョン 12.8.2 に対する解析サポートが更新されました。
    • Twitter (X) – Direct Messages
      •  Android  : 新しいバージョンに対応するよう処理が更新されました。
    • Twitter Calls
      • 以下の OS で、”Sender(送信者名)” 及び “Recipient(受信者名)” のサポートを追加するよう更新されました :
        •  iOS 
        •  Android 
    • Twitter Direct Messages
      •  iOS  : バージョン 11.95 に対する解析サポートが更新されました。
    • USB Devices
      • 以下の OS で、”Vender ID(ベンダーID)” 及び “Product ID(製品ID)” のサポートを追加するよう更新されました :
        •  Windows 
        •  Windows Phone 
    • Vehicle 関連のアーティファクト
      •  Vehicle  : 特定の車両 (Hyundai / Kia) において、以下のアーティファクトが対応されるよう更新されました :
        • Vehicle Bluetooth Connected Devices
        • Vehicle System Information
    • Vehicle Call Logs
      •  Vehicle  : 特定の車両 (Hyundai/Kia DAudio Gen 1) において、削除された通話記録および追加詳細情報が復元できるよう更新されました。
    • Vehicle Contacts
      •  Vehicle  : 特定の車両 (Hyundai/Kia) のサポートを追加するよう更新されました。
    • Vehicle Event Logs
      •  Vehicle  : 以下のイベントログが解析されるよう更新されました :
        • デバイスの接続イベント
        • 特定の車両 (Ford Sync 4/4A) のエンジン/ドアのイベント
        • 特定の車両 (Hyundai/Kia DAudio Gen 1) のイグニッション/電源のイベント
    • Vehicle Significant Locations
      •  Vehicle  : “last known location(最終確認位置情報)” が追加されました。
    • Vehicle System Information
      •  Vehicle  : 特定の車両 (Hyundai/Kia DAudio Gen 1) のヘッドユニットに関する追加情報が追加されました。加えて、特定の車両 (Hyundai/Kia DAudio Gen 1) のヘッドユニット識別子および起動パラメータを取得できるよう更新されました。
    • Vehicle 関連のアーティファクト
      •  Vehicle  : 以下のアーティファクトにおいて、”bt_config.old” 及び “bt_config.copy” ファイルの解析を含むよう更新されました :
        • Vehicle System Information
        • Vehicle Bluetooth Connected Devices
    • Vehicle System Specification
      •  Vehicle  : 特定の車両 (Hyundai/Kia DAudio Gen 1) のデバイス及び設定データを含むよう更新されました。
    • Vehicle 関連のアーティファクト
      •  Vehicle  : 以下のアーティファクトにおいて、特定の車両 (Hyundai/Kia DAudio Gen 1) 向けに、ペアリング済みデバイスの MAC アドレス、最後に接続/選択されたデバイス、検出可能状態、時計設定タイムスタンプ、ロケールを追加するよう更新されました :
        • Vehicle System Specification
        • Vehicle Bluetooth Connected Devices
    • WhatsApp Messages – iOS
      •  iOS  : メッセージへの返信に対応するよう更新されました。
    • X (Twitter) Direct Messages
      •  Android  : バージョン 11.95 向けに、メディアおよび添付ファイルを復元するよう更新されました。

 

  • AXIOM Cloud
    • チャット及び “My Stuff” から Gemini Audio の概要がダウンロードできるようになりました。
    • Google Geminiアカウントを取得する際に、”Notebooks” のダウンロードに対応しました。
    • Microsoft 365 でクライアント認証情報でサインインする際、統合監査ログ (UAL) レコードが取得できるようになりました。

 

  • AXIOM Examine
    • MFT CSVエクスポートレポートにおいて、”DeletedParentPath” カラムのサポートが追加されました。
    • UTCオフセットを現地時間(文字列値)に適用し、エンリッチされたカラムとして利用できるようになりました。
    • “RSMF” エクスポートにリアクションが含まれるようになりました(Cyber のみ)。

既存の問題の解決、解消、及び改善

  • ケースフォルダの作成時に、フォルダパスに不正な文字が含まれていないことを検証する機能が追加されました。(-ENGN-14525)

 

  • メディアの分類処理中に、GID の一致結果が null カテゴリを返した場合、AXIOM Process が GID との接続を失うことがある問題が解消されました。(-ENGN-15209)

 

  • ローカル日時ジョブが、実行中の別のジョブの後ろにキューに入れられた際の通知機能が追加されました。(-EXM-6331)

 

  • AXIOM Examine で Excel へのエクスポートを実行中にクラッシュすることがある問題が解消されました。(-EXM-5377)

 

  • AXIOM Examine で、エクスポートやレポートに Apple Mail (.emlx) の添付ファイルが含まれないことがある問題が解消されました。(-EXE-1711)

 

  • “ファイルの読み込み” のプレフィックスフィールドに 9 文字を超える文字が入力されていると、AXIOM Examine が期待通りに動作しなくなる問題が解消されました。(-EXE-1689)

 

  • AFF4イメージの作成に関するサポートが改善されました。(-EXE-1696)

 

  • “Standalone MFT” ファイルシステムにおいて、高度に断片化されていたファイルのDATA属性が統合され、正確なファイルサイズが表示されるようになりました。(-EXE-1642)

 

  • メッセージを “RSMF” 形式にエクスポートする際、重複するメッセージが “Export Summary(エクスポート概要)” に表示されるようになりました。(-EXE-1699)

 

  • ローカルユーザーを特定できない場合、全ての “iOS Signal” アーティファクトのヒット(メッセージ、グループなど)が破棄されてしまう問題が解消されました。(-MARS-3473)

 

  • 新しいフォーマットバージョンを使用するようになった “macOS FSEvents” ファイルが正しく解析されない問題が解消されました。(-CARS-1981)

 

  • 特定の非プリフェッチファイルの処理において、圧縮されたプリフェッチデータのカービング中にメモリオーバーフローが発生し、AXIOM がクラッシュする問題が解消されました。(-CARS-1994)

 

  • 不正なカービングロジックにより、”iOS Signal” の処理時に誤解を招くような復号ログメッセージが表示されることがある問題が解消されました。(-MARS-4164)

 

  • WebKitブラウザーの Web履歴(カービング済み)において、ヒットが検出されないことがある問題が解消されました。(-CARS-2035)

 

  • 大規模な Slack ワークスペースアカウントを処理する際に、メモリ不足の例外が発生することがある問題が解消されました。(-CARS-1996)

 

  • クライアント認証情報を使用して Microsoft Teams アカウントを取得する際、予想よりも少ない結果しか得られないことがある問題が解消されました。(-CA-4732)

 

  • AXIOM Process がハッシュタグを使用して Instagram の公開アカウントを取得できないことがあり、その結果、一致するリクエストが 0 件となることがある問題が解消されました。(-CA-4476)

 

  • AXIOM Process が Instagram の非公開アカウントの取得に失敗することがある問題が解消されました。(-CA-3974)

 

  • AXIOM Process が iMessage の取得のためにバックアップバッグのパスワードからキーを生成できないことがある問題が解消されました。(-CA-4286)

 

  • Unicode 文字を含むパスワードでは、Apple アカウントへのログイン時に認証に失敗することがある問題が解消されました。(-CA-3910)

詳細情報

製品についての情報は、以下のWebサイトをご確認ください。

TOP