mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
1.3 KiB
1.3 KiB
Android Adli Tıp
{{#include ./banners/hacktricks-training.md}}
Kilitli Cihaz
Bir Android cihazdan veri çıkarmaya başlamak için cihazın kilidinin açılması gerekir. Eğer kilitliyse şunları yapabilirsiniz:
- Cihazın USB üzerinden hata ayıklamanın etkin olup olmadığını kontrol edin.
- Olası bir smudge attack kontrol edin.
- Brute-force ile deneyin.
Veri Edinimi
Bir android yedeği oluşturun ve bunu Android Backup Extractor kullanarak çıkarın: java -jar abe.jar unpack file.backup file.tar
Eğer root erişimi veya JTAG arayüzüne fiziksel bağlantı varsa
cat /proc/partitions
(flash belleğin yolunu arayın, genellikle ilk giriş mmcblk0 olup tüm flash belleği temsil eder).df /data
(sistemin blok boyutunu keşfedin).- dd if=/dev/block/mmcblk0 of=/sdcard/blk0.img bs=4096 (blok boyutundan elde edilen bilgilerle çalıştırın).
Bellek
RAM bilgilerini çıkarmak için Linux Memory Extractor (LiME) kullanın. Bu, adb üzerinden yüklenmesi gereken bir çekirdek uzantısıdır.
{{#include ./banners/hacktricks-training.md}}