iOS取证分析指南
黑客工具库里的
iOS 取证的重点其实在于数据提取,像短信、通讯录、照片、应用缓存这些,怎么提?怎么保证不破坏原始数据?文档里都有,甚至工具命令也列得比较细。对初学者也挺友好,照着做基本不会错。
如果你之前接触过Python 数字取证,你会发现思路是通的,尤其是数据部分,像日志、sqlite 数据库之类的格式,还真得靠点脚本工具。顺带一提,Python 这篇我也推荐,互补性不错。
另外,如果你平时在做前端数据或是商业智能相关的项目,也可以借鉴下里面的数据提取方式。比如如何快速筛选时间戳、位置信息这些字段,思路挺通用的。
哦对了,有兴趣拓展知识的,可以看看这几篇:iOS 取证入门、数据代码、Pandas 数据库。都是偏实战型的,结合来看更有感觉。
如果你是做安全、数据或者对取证感兴趣的前端,这份
78.84MB
文件大小:
评论区