分类:取证分析

  • 【原创】AppleMobileBackup.exe调用

    【原创】AppleMobileBackup.exe调用

    写iTunes自动带密码备份工具(先带密码备份然后去除密码,解析备份文件可以得到keychain中保存到密码)的时候研究的,直接调用iTunes自有程序,可以省去第三方库的麻烦。   C:\Program Files (x86)\ ...

    阅读全文

  • Itunes备份文件与HASH对应关系

    Itunes备份文件与HASH对应关系

    研究ituens加密备份解析时收集的,备忘。   根据互联网资料综合整理: manifest.mbdb与manifest.mdbx这两个文件,这两个文件是相当于目录的文件,下面的文件是文件带目录的Hash的值作为文件名的文件。如电 ...

    阅读全文

  • IOS设备Lockdown文件位置备忘

    IOS设备Lockdown文件位置备忘

    Iphone手机连接电脑,选择信任后会生成Lockdown文件,再次连接无需点击信任,如果能拿到Lockdown文件可以绕开屏幕锁的限制连接手机取证。   Windows XP:  C:\Documents and Setting ...

    阅读全文