智能手機(jī)愈來(lái)愈強(qiáng)大的今天,使用手機(jī)進(jìn)行犯罪也不是不可能,這樣,利用手機(jī)取證指控罪犯就成了必要途徑!小編這里給大家?guī)?lái)一款A(yù)ndroid Forensics,也就是安卓手機(jī)取證軟件,它可以對(duì)安卓設(shè)備的通話記錄、聯(lián)系電話、彩信、以及短信等進(jìn)行提取,輕松找出有力的證據(jù)!但是嚴(yán)禁用于非法用途!
手機(jī)取證的基本理念
應(yīng)該從一開(kāi)始就把手機(jī)作為物證對(duì)待,在不對(duì)原有物證進(jìn)行任何改動(dòng)或損壞的前提下獲取證據(jù);
證明你所獲取的證據(jù)和原有的數(shù)據(jù)是相同的;
在不改動(dòng)數(shù)據(jù)的前提下對(duì)其進(jìn)行分析;
務(wù)必確認(rèn)你已經(jīng)完整的記錄下你采取的每一個(gè)步驟以及采取該步驟的原因。
怎么對(duì)安卓手機(jī)進(jìn)行取證
Android Forensics安裝使用方法
下載小編提供的安卓手機(jī)取證軟件
然后安裝apk文件到您的設(shè)備。apk文件復(fù)制到你的設(shè)備和運(yùn)行在設(shè)備上或使用adb殼。
在你的Android設(shè)備,打開(kāi)AFLogical該應(yīng)用程序,選擇你想要什么數(shù)據(jù)提取,并按照提示來(lái)提取數(shù)據(jù)。注意:您必須有一個(gè)SD卡安裝在你的設(shè)備(或建在SD卡)中提取數(shù)據(jù)。
然后選中的數(shù)據(jù)被提取到SD卡(內(nèi)部或外部)。
然后您可以SD卡的數(shù)據(jù)復(fù)制到你的電腦查看內(nèi)容,通過(guò)移除外部SD卡連接到你的電腦,或者使用adb拉。
示例:
adb pull /sdcard/forensics/ ~/Desktop/AFLogical_Phone_Data
pull: building file list...
pull: /sdcard/forensics/20120720.1833/Contacts Phones.csv -> /home/santoku-user/Desktop/AFLogical_Phone_Data/20120720.1833/Contacts Phones.csv
...< snip >...
40 files pulled. 0 files skipped.
410 KB/s (3880025 bytes in 9.229s)
你提取的數(shù)據(jù)保存在~ /桌面/ AFLogical_Phone_Data目錄。
安卓手機(jī)取證必要過(guò)程
取證準(zhǔn)備(Preparation)
操作準(zhǔn)備
設(shè)備準(zhǔn)備
證據(jù)識(shí)別(Identification)
現(xiàn)場(chǎng)證據(jù)保護(hù)
設(shè)備保管
證據(jù)收集(Collection)
原始證據(jù)提取
原始證據(jù)保存
證據(jù)分析(Analysis)
取證分析
結(jié)論報(bào)告
證據(jù)提交(Presentation)
證據(jù)展示
證據(jù)返還
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版