Android Forensics
Last updated
Last updated
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
要开始从 Android 设备提取数据,设备必须解锁。如果设备被锁定,您可以:
使用 adb 创建 android 备份 并使用 Android 备份提取器 提取:java -jar abe.jar unpack file.backup file.tar
cat /proc/partitions
(搜索闪存的路径,通常第一个条目是 mmcblk0,对应整个闪存)。
df /data
(发现系统的块大小)。
dd if=/dev/block/mmcblk0 of=/sdcard/blk0.img bs=4096(使用从块大小收集的信息执行)。
使用 Linux 内存提取器 (LiME) 提取 RAM 信息。它是一个应该通过 adb 加载的内核扩展。