OpenText Forensic에 포함된 Artifact Explorer 애플리케이션에는 다음과 같은 새로운 기능 및 개선사항이 포함되어 있습니다:

● Artifact Explorer에서 모바일 아티팩트 분류 확장
- OpenText Forensic Artifact Explorer는 이제 OpenText Forensic을 통해 수집된 모바일 장치 데이터에 대해 더 많은 클래스와 하위 클래스를 제공합니다. 최적의 분류를 위해서는 Signature Analysis(시그니처 분석) 를 실행해야 합니다.
iPhone과 Android 장치 모두 지원됩니다. 모바일 아티팩트는 아티팩트의 종류에 따라 Media, Mobile, Internet 아티팩트 클래스에 표시됩니다.
● Artifact Explorer에서 시스템 아티팩트 분류
- OpenText Forensic Artifact Explorer는 증거 처리 중 데스크톱 클라이언트가 파싱한 시스템 아티팩트를 포함합니다. 다음 모듈이 아티팩트를 식별하여 Artifact Explorer에서 확인 및 분석할 수 있습니다:
○ System Info Parser
○ Windows Event Log Parser
○ Windows Artifact Parser
○ Unix Login
○ Linux Syslog Parser
● 핵심 사용자 인터페이스(UI) 변경 사항
- Artifact Explorer(AEX)의 사용성과 작업 효율성을 높이기 위해 여러 가지 UI 변경이 이루어졌습니다:
○ 태그 관리 기능 개선
- 키보드 명령(ALT+1, ALT+2 등)을 이용해 강조 표시된 아티팩트를 태그할 수 있을 뿐만 아니라, 다중 선택된 아티팩트에 대해 마우스 우클릭 컨텍스트 메뉴를 통해 한 번에 태그를 추가하거나 제거할 수 있습니다. 중앙 그리드에서 여러 아티팩트를 선택하고, 선택된 항목 중 하나를 우클릭하여 태그 추가/제거 대화상자를 열 수 있습니다.
○ 선택 항목 유지 기능 (Persistence)
- Artifact Explorer 중앙 창에서 선택한 아티팩트는 케이스나 애플리케이션을 종료하더라도 선택 상태가 유지됩니다. 이후 케이스를 다시 열면 선택했던 아티팩트가 그대로 선택된 상태로 복원됩니다.
○ 선택된 아티팩트 필터링
- 아티팩트 선택자 열에 대해 필터를 적용할 수 있습니다. 옵션에는 ‘전체(All)’, ‘선택됨(Selected)’, ‘선택되지 않음(Unselected)’이 있습니다. 이 열은 View Profiles에도 포함시킬 수 있습니다.
2. 모바일 획득 개선사항
OpenText Forensic 25.2의 모바일 획득 기능이 개선되었습니다:
3. 확장된 EXIF 데이터 파싱
이제 EXIF 데이터 파싱 기능은 기존의 JPG 외에도 다음 이미지 포맷을 지원합니다:
HEIC, HEIF, TIFF, WEBP