hacktricks/todo/android-forensics.md

3.6 KiB
Raw Blame History

Android Forensiği

AWS hackleme konusunda sıfırdan kahramana dönüşmek için htARTE (HackTricks AWS Red Team Expert) öğrenin!

HackTricks'ı desteklemenin diğer yolları:

Kilitli Cihaz

Bir Android cihazdan veri çıkarmaya başlamak için kilidinin açık olması gerekir. Eğer kilitli ise şunları yapabilirsiniz:

Veri Edinme

Bir adb kullanarak android yedekleme oluşturun ve Android Yedek Çıkartıcı kullanarak çıkartın: java -jar abe.jar unpack file.backup file.tar

Root erişimi veya JTAG arabirimine fiziksel bağlantı varsa

  • cat /proc/partitions (flash belleğin yolunu arayın, genellikle ilk giriş mmcblk0 ve tüm flash belleğe karşılık gelir).
  • df /data (Sistemin blok boyutunu keşfedin).
  • dd if=/dev/block/mmcblk0 of=/sdcard/blk0.img bs=4096 (blok boyutundan elde edilen bilgilerle çalıştırın).

Bellek

RAM bilgilerini çıkarmak için Linux Memory Extractor (LiME) kullanın. Bu, adb aracılığıyla yüklenmesi gereken bir çekirdek uzantısıdır.

AWS hackleme konusunda sıfırdan kahramana dönüşmek için htARTE (HackTricks AWS Red Team Expert) öğrenin!

HackTricks'ı desteklemenin diğer yolları: