专栏名称: 信息时代的犯罪侦查
一切行为皆有犯罪的可能性,而在信息时代,这一过程变得更加复杂或者隐晦了。本号致力于传播打击和预防犯罪的手段、方法、理念,并希望能够推动侦查犯罪的机制变革,而这需要了解方方面面的信息。
目录
相关文章推荐
有方空间  ·  亚洲最大TOD在中国:广州白云站 / ... ·  昨天  
gooood谷德设计网  ·  联合新作|《只此周庄》剧场立面设计 ·  昨天  
51好读  ›  专栏  ›  信息时代的犯罪侦查

降级提取是手机取证的终极手法之一

信息时代的犯罪侦查  · 公众号  ·  · 2019-03-31 15:21

正文


案例

随笔

知识

声音

其他


编者按

降级提取 是手机取证的终极手法之一,分享给感兴趣的人。本文原作者:Pieces0310。

近来有学员问及,对于安卓7.0以上版本的证物手机,发现未能顺利取得如LINE、WeChat等重要迹证的相关问题。没错,由于安全性的日益提升,对于Android 7.0以上的未Root手机,如何"取"成了一大难题。毕竟,要取得出才有办法进行分析,而为了达到有效取证,往往必须运用一个以上的设备或工具,并穷尽各种可能的提取模式以达成目的。


对于Android 7.0以上的未Root手机,有些机型可在Bootloader模式下进行提取,或是有支持Smart ADB的话,便可在无屏幕锁定,且允许USB调试的情况下顺利进行提取。而除了前述方法之外,开可以考虑采用的,便是"Downgrade Extraction",即所谓的 降级取证 的提取方法进行。


下面是效率源公司的Smartphone Forensic System(简称SPF), 对手机进行提取,如下图左上方红色框住部份所示,可以得知该手机的操作系统版本为Android 7.0,及所采用的提取模式为Downgrade Extraction。接着,便选取要提取的目标App - LINE进行提取,如下图右上方蓝色框住部份所示。








请到「今天看啥」查看全文