Android Adli Tıp

Reading time: 2 minutes

tip

AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks'i Destekleyin

Kilitli Cihaz

Bir Android cihazdan veri çıkarmaya başlamak için cihazın kilidinin açılması gerekir. Eğer kilitliyse şunları yapabilirsiniz:

  • Cihazın USB üzerinden hata ayıklamanın etkin olup olmadığını kontrol edin.
  • Olası bir smudge attack kontrol edin.
  • Brute-force ile deneyin.

Veri Edinimi

Bir android yedeği oluşturun adb kullanarak ve bunu Android Backup Extractor kullanarak çıkarın: java -jar abe.jar unpack file.backup file.tar

Eğer root erişimi veya JTAG arayüzüne fiziksel bağlantı varsa

  • cat /proc/partitions (flash belleğin yolunu arayın, genellikle ilk giriş mmcblk0 olup tüm flash belleğe karşılık gelir).
  • df /data (sistemin blok boyutunu keşfedin).
  • dd if=/dev/block/mmcblk0 of=/sdcard/blk0.img bs=4096 (blok boyutundan elde edilen bilgilerle çalıştırın).

Bellek

RAM bilgilerini çıkarmak için Linux Memory Extractor (LiME) kullanın. Bu, adb üzerinden yüklenmesi gereken bir çekirdek uzantısıdır.

tip

AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks'i Destekleyin