【问题标题】:Taking a bit-by-bit image of an Android Filesystem逐位获取 Android 文件系统的图像
【发布时间】:2014-10-01 15:52:45
【问题描述】:

是否可以完美复制android文件系统。注意我在这里不是在谈论 SD 卡,因为它是可移动的并且可以使用传统技术。我说的是 Android 文件系统本身,它必须通过 USB 连接到 PC。

我认为设备必须植根,因为我不确定 Google 现在确实允许完全公开操作系统 OOB。

我是否必须开发一个在设备上运行的应用程序,收集数据,然后再编写一个桌面应用程序来检索所有信息,或者是否可以仅以编程方式执行与 DD 等效的操作?

任何语言都可以作为 POC,但最终产品可能会在 JAVA 中完成。

【问题讨论】:

  • 你也可以从模拟器中获取。
  • 或者下载自定义ROM,已经准备好了
  • 无法安装自定义 ROM,它必须在类似取证的环境中。

标签: java android adb computer-forensics


【解决方案1】:

对于一个正确植根的设备,您可以为您想要的每个分区一个一个地执行adb pull

adb pull /dev/block/platform/msm_sdcc.1/by-name/userdata userdata.bin

块设备路径特定于 SoC 芯片组(在我的示例中为高通)

【讨论】:

  • 理想情况下我需要自己编写一个函数
  • 你不知道从哪里开始。我告诉过你实现目标的一种可能方法。你可以用你想要的任何语言来实现它。那么现在是什么阻止了你?
猜你喜欢
  • 2015-04-25
  • 2012-03-23
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-07-07
相关资源
最近更新 更多