清明时节一声吼:“加班?加个锤子!”

【少儿禁】马建《亮出你的舌苔或空空荡荡》

去泰国看了一场“成人秀”,画面尴尬到让人窒息.....

危险的大东北

重磅!各种迹象证明中国经济进入大萧条

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
该内容已被发布者删除 该内容被自由微信恢复
文章于 2017年2月2日 被检测为删除。
查看原文

【美亚技术分享】第十五期:智能手机中微信及QQ应用程序数据存储剖析

2015-12-02 美亚柏科
【编者按】
  感谢美亚柏科技术专家为我们带来本期技术分享。

  手机取证工作中,我们提取最多的应用程序莫过于QQ和微信,QQ和微信所发送的语音、图片和视频可能隐藏着许多重要线索。这期我们主要和大家一起探讨下手机QQ和微信接收的语音、图片和视频的存储路径,希望对大家的日常工作有所帮助,特别是在没有手机取证软件的情况下。


安卓手机

  安卓手机QQ默认情况下都会在外部存储卡上生成一个Tencent文件夹,打开这个文件夹下面的MobileQQ文件夹后,可以看到很多以QQ号命名的文件夹,如下图:

  这些以QQ号码命名的文件夹里就保存着这个QQ号所发送和接收的语音文件,如下图所示:

  Diskcache文件夹保存着缓存图片,缓存图片直接双击无法打开,需要以图片的方式打开方可查看。打开后如下图所示:

  photo文件夹保存的是完整图片,双击直接打开即可。

  Tencent文件夹下的QQfile_recev保存着接收到的文件。

  如果您手上有手机取证软件,只需要对手机进行取证后就可以直接在软件中或者案例目录下查看,如下图所示:

  生成报告后,手机取证软件会把手机的语音、图片和视频统一复制至Report\报告名称\DATA文件夹下。

  接下来我们看下微信的数据, 微信默认情况下都会在外部存储卡上生成一个Tencent文件夹,打开这个文件夹下面的Micromsg文件夹后,可以看到一串32位字母加数字组成的文件夹,如下图:

  这些文件夹里就保存着微信发送和接收的语音文件、视频和图片,如下图所示

  其中favorite文件夹是微信收藏的数据,如下图所示:

  如果您手上有手机取证软件,只需要对手机进行取证后就可以直接在软件中或者案例目录下查看,如下图所示:

  生成报告后,手机取证软件会把微信的语音、图片和视频统一复制至Report\报告名称\DATA文件夹下。


苹果手机

    苹果手机iOS 8.3以下系统版本可以使用手机取证软件DC-4500或DC-4501工具箱中的“iPhone文件浏览”工具,或下载第三方工具iTools直接导出QQ文件夹,iOS 8.3以上版本需要越狱才可以使用工具查看。导出后如下图所示:

  语音、图片和视频分别保存在文件夹Documents/QQ号命名文件夹下的Audio、Image、Video三个文件夹中,如下图所示:

  Audio语音文件夹图示

  Image图片文件夹图示

  Video视频文件夹图示

  使用手机取证软件,只需要对手机进行取证后就可以直接在软件中或者案例目录下查看,如下图所示:

  生成报告后,会把手机的语音、视频和图片统一复制至Reports\报告名称\DATA\qq文件夹下。

  

  下面我们再来看看iOS系统下的微信, iOS 8.3以下系统版本可以使用手机取证软件工具箱中的“iPhone文件浏览”工具,或下载第三方工具iTools直接导出微信文件夹,iOS 8.3以上版本需要越狱才可以使用工具查看或是使用iTunes备份。导出后如下图所示:

  语音、图片和视频分别保存在文件夹Documents/一串32位字母加数字组成的文件夹下的Audio、Image、Video三个文件夹中,如下图所示:

  Audio语音文件夹图示

  iPhone的微信语音双击是无法播放的,需要通过转换后才能播放的!

  Image图片文件夹图示

  

  默认的pic_thum要以图片方式打开即可

  Video视频文件夹图示

  使用手机取证软件,只需要对手机进行取证后就可以直接在软件中或者案例目录下查看,语音可以直接双击打开,无需再次转换。如下图所示:

  生成报告后,会把手机的语音、视频和图片统一复制至Reports\报告名称\DATA\weixin文件夹下。

  

  总结

  知道了QQ和微信的信息存储路径,要做进一步的对应关系匹配,如果仅靠人工进行匹配那么将是一项巨大的工程,使用美亚柏科DC-4501、FS-7000等手机取证产品,能够快速、便捷的对数据进行挖掘、解析并匹配对应关系,清晰明了的展现报告,提高工作效率。

  更多相关技术可以关注美亚柏科服务之星微信公众平台与美亚柏科技术同事交流

美亚柏科服务之星

拉近你我

迅速响应

微信号:my-support
长按二维码即可识别



【美亚技术分享】推荐列表

1、第一期:从一起特大黑客攻击案件所引发的网络安全思考(节选一)

2、第一期:从一起特大黑客攻击案件所引发的网络安全思考(节选二)

3、不变与改变——CEIC2015(计算机和企业调查大会)随记

4、第二期:智能汽车取证研究

5、第三期:谷歌眼镜取证技术研究

6、第四期:以大数据技术对抗互联网安全威胁

7、第五期:Apple Watch取证浅析

8、第六期:公共WI-FI引领移动互联网大时代

9、第七期:大数据时代的电子取证技术发展展望

10、第八期:人脸超分辨率重建技术简介

11、第九期:新一代微软操作系统Win10新功能及取证研究

12、第十期:黑客常见攻击方法揭秘 — SQL注入攻击之殇

13、第十一期:浅谈Android手机取证中获取物理镜像的重要性

14、第十二期:大话安全 | 带你了解黑客攻击网站全过程

15、第十三期:智能情报分析系统——基于AHP的案情排查功能

16、第十四期:图像处理实战经验分享

17、美亚柏科信息安全学院“信息安全”征文启事

文章有问题?点此查看未经处理的缓存