清明时节一声吼:“加班?加个锤子!”

【少儿禁】马建《亮出你的舌苔或空空荡荡》

去泰国看了一场“成人秀”,画面尴尬到让人窒息.....

危险的大东北

重磅!各种迹象证明中国经济进入大萧条

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
该内容已被发布者删除 该内容被自由微信恢复
文章于 2017年2月1日 被检测为删除。
查看原文

【美亚技术分享】第二十期:手机仿真取证技术在手机调查取证中的应用

2016-02-17 美亚柏科 美亚柏科


编者按
  本期感谢美亚柏科技术专家分享手机仿真取证技术在手机调查取证中的应用,期待更多技术专家共同探讨。

  手机仿真是目前手机取证中的一种新兴的技术,手机仿真取证是指通过提取手机系统数据,在专用取证设备上运行手机仿真器,模拟手机运行环境,运行并登录手机应用程序,进行数据浏览和分析。同时,在仿真过程,可实时抓取应用程序的通讯数据,分析应用程序的行为特征。整个仿真过程不破坏手机环境及用户数据,对案件手机数据起到有效的保护。

  美亚柏科利用自身技术优势,自主研发了ATT-6000 智能手机仿真系统,这是一款专门用于对智能手机进行动态仿真调查分析的高科技产品。产品采用高性能硬件设备,对Android操作系统进行仿真。支持手机在线仿真及手机镜像(包括芯片镜像)离线仿真,真实还原手机系统,重现用户手机使用环境,对于手机信息提取及真实再现,应用程序痕迹分析,取证调查分析都有着重要作用。为司法部门进行案件调查分析提供证据支持。

取证场景一:手机在线仿真、截图辅助证据

  手机直连情况下,通过手机仿真系统,可以提取手机应用数据进行在线仿真,通过仿真模拟器查看手机QQ、微信、新浪微博等数据,进行调查分析并截图作为取证报告辅助证据,且不破坏原有手机数据的完整性及有效性。手机仿真过一次后,会自动保存案例,此后可以在没有手机的情况下重复启动仿真。



取证场景二:手机镜像离线仿真、截图辅助证据

  手机提取镜像后,归还嫌疑人后,通过手机仿真系统,可以加载镜像进行离线仿真。通过仿真模拟器上查看手机QQ、微信、新浪微博等数据,进行调查分析并截图取证。也支持加载FL-930手机恢复塔系统提取的手机芯片镜像进行离线仿真。

取证场景三:解决手机取证支持率问题

  当手机上的应用发布新版本时,手机取证系统可能滞后2~3周才发布版本支持新应用的解析,而仿真系统不需要依赖应用程序的解析,可通过手机仿真系统直接加载手机应用程序数据进行浏览分析,提升支持率。

取证场景四:查看微信红包、公众号文章等详细信息

  由于微信红包数据只保存在服务器,本地为实时读取,数据库不保存,因此无法通过手机取证系统提取微信红包详细信息。此时,可以通过手机仿真系统仿真后联网查看,可以查看红包的金额、个数等信息,广泛应用在近期打击利用微信红包进行网络赌博的违法行为中。其他如微信公众号文章等信息,同样可以通过手机仿真系统在线浏览和截图取证。



取证场景五:通讯抓包、手机木马及恶意软件分析

  在联网情况下,手机仿真系统可以实时通讯抓包,生成的抓包文件可以用第三方Wireshark软件进行数据包分析,可用于手机木马、恶意软件分析及安全调查。

  除ATT-6000 智能手机仿真系统产品本身包含手机仿真功能外,美亚柏科自主研发的FL-900 手机取证塔、FL-930 手机恢复塔两款产品均标配手机仿真系统,为手机调查分析取证提供有力支持。




 FL-900 手机取证塔

  一款适用于取证实验室,支持多路手机并行取证和手机仿真的手机取证分析工作站。


FL-930 手机恢复塔

  一款集手机芯片取证、多路手机并行取证、手机数据恢复、手机仿真等多项功能为一体的整体解决方案。

【美亚技术分享】推荐列表

1、第一期:从一起特大黑客攻击案件所引发的网络安全思考(节选一)

2、第一期:从一起特大黑客攻击案件所引发的网络安全思考(节选二)

3、不变与改变——CEIC2015(计算机和企业调查大会)随记

4、第二期:智能汽车取证研究

5、第三期:谷歌眼镜取证技术研究

6、第四期:以大数据技术对抗互联网安全威胁

7、第五期:Apple Watch取证浅析

8、第六期:公共WI-FI引领移动互联网大时代

9、第七期:大数据时代的电子取证技术发展展望

10、第八期:人脸超分辨率重建技术简介

11、第九期:新一代微软操作系统Win10新功能及取证研究

12、第十期:黑客常见攻击方法揭秘 — SQL注入攻击之殇

13、第十一期:浅谈Android手机取证中获取物理镜像的重要性

14、第十二期:大话安全 | 带你了解黑客攻击网站全过程

15、第十三期:智能情报分析系统——基于AHP的案情排查功能

16、第十四期:图像处理实战经验分享

17、第十五期:智能手机中微信及QQ应用程序数据存储剖析

18、第十六期:手机取证技术最新进展

19、第十七期:新一代浏览器Edge取证分析
20、美亚柏科信息安全学院“信息安全”征文启事

21、第十八期:电子数据云汇聚平台建设的研究及探讨

22、第十九期:信息化时代职务犯罪调查和预防的研讨



文章有问题?点此查看未经处理的缓存