hacktricks/android-forensics.md
2024-02-10 18:14:16 +00:00

3.6 KiB
Raw Blame History

Android Forensik

AWS hacklemeyi sıfırdan kahraman olmak için öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'i desteklemenin diğer yolları:

Kilitli Cihaz

Bir Android cihazdan veri çıkarmaya başlamak için cihazın kilidinin açık olması gerekmektedir. Eğer kilitli ise şunları yapabilirsiniz:

Veri Edinimi

adb kullanarak bir Android yedekleme oluşturun ve Android Yedekleme Çıkarıcısı kullanarak çıkarın: java -jar abe.jar unpack file.backup file.tar

Root erişimi veya fiziksel bağlantı varsa JTAG arabirimine

  • cat /proc/partitions (flash belleğin yolunu arayın, genellikle ilk giriş mmcblk0 ve tüm flash belleğe karşılık gelir).
  • df /data (Sistemin blok boyutunu keşfedin).
  • dd if=/dev/block/mmcblk0 of=/sdcard/blk0.img bs=4096 (blok boyutundan elde edilen bilgilerle çalıştırın).

Bellek

RAM bilgilerini çıkarmak için Linux Memory Extractor (LiME) kullanın. Bu, adb aracılığıyla yüklenmesi gereken bir çekirdek uzantısıdır.

AWS hacklemeyi sıfırdan kahraman olmak için öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'i desteklemenin diğer yolları: