Kontakt

Avanceret iOS forensics til virksomheder, advokater og myndigheder

Speciale i komplekse iPhone-sager på hardware-nært niveau i iOS/Secure-Enclave-økosystemet. Arbejder udelukkende med samtykke eller gyldig dommerkendelse og leverer retsmedicinsk dokumentation, der kan stå i retten – også i sager, der ligger uden for rækkevidde af konventionelle værktøjer.

✅ Typisk levering 1–2 uger ✅ Kæde af bevisførelse ✅ Fortrolige, kontrollerede rammer
Se ydelser
Ydelser
Kun B2B / myndigheder
💾

Avanceret dataudtræk

Genskabelse af utilgængelige/slettede data fra iPhones – inkl. dybe artefakter og nøgleafledte datastrukturer – i sager, der ligger uden for rækkevidde af konventionelle værktøjer.

📱

Mobil forensics

Retsmedicinsk sikring (bit-for-bit hvor muligt), verifikation (SHA-256), logning og rapportering med fuld kæde af bevisførelse og reproducerbarhed.

🧐

Second opinion

Uafhængig kvalitetssikring af tredjepartsudtræk i teknisk vanskelige sager, inkl. forklaring for retten.

Hasteopgaver

Ad hoc-assistance når tid er kritisk – under definerede, dokumenterede rammer og fortrolighed.

Low-level forensics

Hvor kommercielle værktøjer ofte stopper, arbejder vi på low-level niveau. Det betyder direkte analyse af systemets rå databaser, logfiler og nøglestyring – altid med fuld beviskæde og dokumentation, så resultatet kan anvendes i retten.

Bit-for-bit & artefakter

Fuld udtræk af filsystem (hvor muligt) og manuel analyse af artefakter: sms/chat.db, CallHistory.storedata, KnowledgeC.db, unified logs m.m.

Database recovery

Genskabelse af slettede poster via SQLite WAL/SHM-filer, plist-analyse og NSKeyedArchiver/Protobuf parsing.

Nøglehierarki & bevisførelse

Dokumentation af keybag-tilstande (AFU/BFU), trust records og adgangsforudsætninger – kombineret med SHA-256 hashing og kæde af bevisførelse.

File carving

Udtræk af slettede mediefiler og datafragmenter direkte fra APFS-blokke og diagnostiske logstrukturer.

Teknisk kompetence (uddrag)
🗂️

iOS artefakter & databaser

  • APFS snapshots og filesystem domains
  • SQLite/WAL/SHM recovery (sms/chat.db, CallHistory.storedata)
  • KnowledgeC.db, LocationD, Diagnostics, Unified Logging
  • Plist / NSKeyedArchiver / Protobuf parsing
  • App-specifik retsmedicin (kommunikation, sociale medier, navigation)
🔐

Secure Enclave & nøglestyring

  • Keybag-tilstande (AFU/BFU) og nøglehierarkier
  • Device-bound materiale, pairing/lockdown records & trust-vurdering
  • Vurdering af adgangsforudsætninger under lovhjemmel og dokumentation af begrænsninger
  • iTunes/iCloud-backups (med legitime credentials/samtykke), inkl. WAL/SHM-recovery
🧪

Forensic metode

  • Kæde af bevisførelse, write-block & SHA-256 hashing
  • Bit-for-bit sikring hvor muligt, artefakt-triage og reproducerbarhed
  • Unified Logs, crash logs & sysdiagnose til tidslinjer og hændelsesforløb
  • Rapporter til brug i retten (metode, fund, bilag)

Alt arbejde udføres i kontrollerede rammer uden tredjepartsadgang, og under betingelser der sikrer fuld fortrolighed og uafbrudt kæde af bevisførelse. Vi offentliggør ikke specifikke bypass-metoder.

Proces

Modtagelse & samtykke

1/4

Validering af ejerskab eller dommerkendelse. Beviskæde etableres fra første minut.

Sikring & udtræk

2/4

Bit-for-bit hvor muligt, ellers målrettet udtræk af relevante kilder på artefakt-niveau.

Analyse & gendannelse

3/4

Dekodning, korrelation og gendannelse af utilgængelige poster (beskeder, medier, logs m.m.).

Rapport & aflevering

4/4

Struktureret rapport, metode og fund. Levering krypteret og dokumenteret til brug i retten.

Tidsramme & pris
⏱️

Leveringstid

Typisk 1–2 uger pr. enhed (afhænger af model, stand og datamængde).

Kompleksitet afhænger bl.a. af enhedens tilstand, nøglehierarki og artefakt-tilgængelighed.

💰

Priser

  • Timepris: 4.500 kr. + moms
  • Hasteopgaver (akut): +100% tillæg
  • Gælder virksomheder, advokater og myndigheder
  • Fakturering pr. påbegyndt time · Fastpris kan aftales ud fra scope
📄

Inkluderet

Retsmedicinsk dokumentation (hash, log, metode), egnet til brug i retten. Fortrolighed og GDPR-hensyn.

Hvor andre stopper, fortsætter vi

Standardværktøjer kan lave hurtige udtræk, men deres rækkevidde er begrænset. Hos MWulff arbejder vi på low-level niveau og leverer gendannede data, hvor andre virksomheder må melde pas. Vores metode er mere tidskrævende, men resultatet er dybere, dokumenteret og kan anvendes direkte i retten.

Hvorfor vælge low-level forensics?

Politiet og myndigheder anvender kommercielle værktøjer som Cellebrite, MSAB XRY og Oxygen Forensics. Disse dækker langt de fleste sager – men ikke alle. Når enheder er nyere, beskeder er slettet for længe siden, eller data er gemt i uventede artefakter, giver standardværktøjer ofte op.

Funktion Standardværktøjer (Cellebrite, XRY, Oxygen) MWulff – Low-level forensics
Dataudtræk Logisk backup, basis-filsystem Bit-for-bit hvor muligt · Rå APFS-analyse
Slettede beskeder Begrænset gendannelse Direkte SQLite/WAL/SHM recovery af sms/chat.db
Opkald & logs Standard opkaldslister Analyse af CallHistory.storedata, unified logs, sysdiagnose
Artefakter Udvalgte app-data KnowledgeC.db, locationd, diagnostik, app-specifik parsing
Nøglehierarkier Ikke dokumenteret Analyse af keybag-tilstande (AFU/BFU), trust records
Rapportering Standardværktøjsrapporter Retsmedicinsk rapport egnet til retten (hash, metode, fund, konklusion)
Fortrolig kontakt

Beskriv kort sagen og behovet. Del aldrig følsomme data i første henvendelse. Vi vender tilbage pr. mail eller telefon for at aftale næste skridt.