블로그 이미지
Flying Mr.Cheon youGom

Recent Comment»

Recent Post»

Recent Trackback»

« 2024/5 »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

 

'보안/Forensics'에 해당되는 글 2

  1. 2014.11.18 [Forensics] Recovery, 파일 복구 ( 스마트폰 )
  2. 2014.11.17 [Forensics] Smartphone Forensics
 


* 하기 명령어로 하려고 했으나 물리적인 인식이 잘 안됨 ( 윈도우에서도 마찬가지 )


* 아래 사이트에서 복구 프로그램 다운로드

  - recovering-deleted-files.net/android-data-recovery


* 안드로이드 폰에 설치해서 파일 복구하는 App : Diskdigger

  - http://androidcritics.com/how-to-recover-deleted-photos-videos-files-using-diskdigger/


* 이걸 한번 활용해 보면 어떨가.. ( 내일 해보는걸로.. )

  - https://santoku-linux.com/howto/mobile-forensics/how-to-brute-force-android-encryption


* dcfldd 활용하기



* busybox 활용 하기 ( 루팅 필요 )

: download( busybox-armv4tl : android) => http://www.busybox.net/downloads/binaries/   


'보안 > Forensics' 카테고리의 다른 글

[Forensics] Smartphone Forensics  (0) 2014.11.17
:

[Forensics] Smartphone Forensics

보안/Forensics | 2014. 11. 17. 15:21 | Posted by youGom


* PDF file download.

http://smarterforensics.com/wp-content/uploads/2014/06/Sushi-Smartphone-Forensics_Updated_20141025.pdf


* iOS 포렌직할만한 도구

  - zdziarski :: https://viaforensics.com/resources/white-papers/iphone-forensics/zdziarski/

    -- 여기 사이트에서 가입하고 다운로드 받으라고 하는데, 현재 접속이 안되고 있음.

        => http://www.iphoneinsecurity.com/


* Santoku linux 다운로드 받아서 경험해보기 ( only 64bit, VM-Ware에서 해보길 추천 )

  => https://santoku-linux.com/download

      - Via ExtractCE

      - Via ExtractCE Locked Devices

      - Andriiler

      - Android Memory Capture

      - Android Analysis

      - Autopsy ( Android Analyzer )

      - Geo-Location Support ( Ex., EXIF, google Map, Browser, Cache and so on )

      - Examining Media files

      - Recovery SQLite Data Deleted.


* 중요 포인트

  - 여기 있는 Commercial 버젼들은 모든 기종을 지원하는 것은 아니고, 

  - 3rd App의 경우 파싱이 완벽하지 않으며,

  - 데이터를 놓치는 것들도 있음.


* 자세한 건 pdf파일 참고~ ( 영문임 ㅋㅋ )


그럼.. 이제 산토쿠 써보러 ^^;;




      

   





'보안 > Forensics' 카테고리의 다른 글

[Forensics] Recovery, 파일 복구 ( 스마트폰 )  (0) 2014.11.18
: