hacktricks/android-forensics.md
2024-02-10 13:11:20 +00:00

3.5 KiB

Android forenzika

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Zaključan uređaj

Da biste započeli sa izvlačenjem podataka sa Android uređaja, on mora biti otključan. Ako je zaključan, možete:

Akvizicija podataka

Napravite android rezervnu kopiju koristeći adb i izvucite je koristeći Android Backup Extractor: java -jar abe.jar unpack file.backup file.tar

Ako imate root pristup ili fizičku vezu sa JTAG interfejsom

  • cat /proc/partitions (pretražite putanju do fleš memorije, generalno prvi unos je mmcblk0 i odgovara celoj fleš memoriji).
  • df /data (Otkrijte veličinu bloka sistema).
  • dd if=/dev/block/mmcblk0 of=/sdcard/blk0.img bs=4096 (izvršite sa informacijama prikupljenim iz veličine bloka).

Memorija

Koristite Linux Memory Extractor (LiME) za izvlačenje informacija o RAM-u. To je kernel ekstenzija koja se treba učitati putem adb-a.

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u: