本文关键词:手机取证、调试工具命令、计算机取证、云取证、电子数据取证、信息安全
在前两期的技术分享中,我们依次介绍了aapt和adb指令、获取系统信息相关指令、Package Manager(pm)相关指令、Activity Manager (am)相关指令、input 相关指令、find 相关指令等,今天我们将继续介绍其他类型的指令,以便更全面、更详细的解析取证调试工具。龙信科技作为新一代的电子数据取证专家,在云取证、手机取证、电子数据取证、信息安全等领域,深耕多年,拥有行业顶尖的研发实力及顶尖人才。后续,我们也将持续更新、分享全新的技术知识、明星产品。
其他常用指令
adb shell uiautomator dump /sdcard/ui.xml #获取页面的控件信息保存到/sdcard/ui.xml
adb shell screencap -p /sdcard/app.png #获取屏幕截图保存到/sdcard/app.png
adb shell svc power stayon true #保持常亮
adb shell ps |find "uiautomator" #查找名为“uiautomator”的进程号
常用fastboot指令
fastboot oem lock-state info #华为获取bl锁状态
fastboot oem get-build-number #华为获取当前固件版本
adb reboot edl ;fastboot oem edl ;fastboot reboot emergency #进入高通的9008(edl)模式(部分手机可用)
Android设备常用的其他命令
操作Android 设备常用到的其他命令,这里只简单列出,不做详细介绍!常用其他命令如下:
cat、cd、chmod、cp、date、df、du、grep、kill、ln、ls、lsof、netstat、rm、rmdir、top、touch、重定向符号 ">" ">>"、管道 "|"
03.libimobiledevice
libimobiledevice 是一个跨平台的软件库,支持 iPhone, iPod Touch, iPad and Apple TV 等设备的通讯协议。不依赖任何已有的私有库,不需要越狱。应用软件可以通过这个开发包轻松访问设备的文件系统、获取设备信息,备份和恢复设备,管理 SpringBoard 图标,管理已安装应用,获取通讯录、日程、备注和书签等信息,使用 libgpod 同步音乐和视频。该库支持MacOS和Linux平台。
idevice_id -l # 显示当前所连接的设备[udid],包括 usb、WiFi 连接
instruments -s devices # 列出设备包括模拟器、真机及 mac 电脑本身
ideviceinstaller -u [udid] -i [xxx.ipa] # 给指定连接的设备安装应用
ideviceinfo -u [udid] # 指定设备,获取设备信息
ideviceinfo -u [udid] -k DeviceName # 指定设备,获取设备名称:iPhone6s
ideviceinfo -u [udid] -k ProductVersion # 指定设备,获取设备版本:10.3.1
ideviceinfo -u [udid] -k ProductType # 指定设备,获取设备类型:iPhone8,1
ideviceinfo -u [udid] -k ProductName # 指定设备,获取设备系统名称:iPhone OS
指令还包括:idevicebackup,idevicecrashreport,idevicedate,ideviceenterrecovery,ideviceimagemounter,idevicename,idevicenotificationproxy,idevicepair,ideviceprovision,idevicescreenshot,idevicesyslog等。
三、常见痕迹信息
1、常见APP的用户数据文件保存路径
2、常见APP包名