智能手机与云计算的数字取证探索
在当今数字化时代,智能手机和云计算的广泛应用使得数字取证变得愈发重要。本文将深入探讨智能手机证据获取的开放框架以及云计算系统的数字取证可行性。
智能手机证据获取开放框架
1. 数据获取方式
智能手机的数据获取有多种方式,但存在一定局限性。物理获取可通过通信端口(如基于JTAG标准)或直接访问内存芯片,但很多智能手机型号的连接和接口规格不可用,且厂商常禁用或锁定设备内存访问。直接访问内存芯片还需要专业设备和对原始数据结构的了解,且具有很强的侵入性,可能损坏设备和内存。相比之下,对原始媒体进行逐位复制是最准确的证据呈现方式,调查人员可使用特定或标准技术和工具分析此内存镜像。
2. 开放框架概述
开放框架的基本功能由采集、存储和解析包提供,均用C++实现。这些包的基本方法允许扩展和重新定义核心功能,旨在形成通用框架,方便其他程序员为新设备和数据源添加支持。
目前,从支持的安卓智能手机中提取应用数据库和内存镜像,通常需要对设备进行root操作。根据手机操作系统版本,可使用不同的漏洞利用工具(如psneuter或gingerbreak)获取root权限。数据提取后,会解析为XML格式以定义标准元数据。未来版本将使用内容提供者在不root手机的情况下提取数据库,但恢复已删除数据仍需root手机。
3. 数据库逻辑恢复
框架会根据操作系统变体浏览文件夹以查找数据库并进行恢复。以运行OS版本2.1的Nexus One设备为例,数据库文件列表如下:
| 数据库文件路径 | 说明 |
| — | — |
| /data/data
超级会员免费看
订阅专栏 解锁全文
31

被折叠的 条评论
为什么被折叠?



