大数跨境
0
0

行业动态-2025 Week 46

行业动态-2025 Week 46 万宏蜀盾科技
2025-11-10
9


点击上方 蓝色 字体关注我们


行业动态 2025 Week 46


01

数据取证:

iOS取证工具包更新实现旧款苹果设备完整数据提取

内容:iOS Forensic Toolkit 8.81最新更新利用checkm8引导程序漏洞,成功实现对运行OS 17和18系统的旧款iPad、Apple TV及初代HomePod的完整文件系统和钥匙串提取。该漏洞基于硬件级bootrom漏洞无法通过系统更新修复,使得七年前发布的设备即使升级到最新系统仍可被取证。特别值得注意的是,Apple TV和HomePod设备无需密码破解即可直接获取数据,而iPad则能通过iCloud同步获得近乎iPhone级别的完整用户信息。此次更新重构了磁盘解锁流程以适配苹果新的密钥管理机制,为执法人员提供了跨设备生态系统的重要证据链支持,凸显了老旧硬件在现代数字取证中的持续价值。

链接:

https://blog.elcomsoft.com/2025/11/exploring-ipados-tvos-and-audioos-17-and-18-devices-file-system-and-keychain-extraction/


02

数据取证:

Android逻辑提取工具ALEX的初步测试体验

内容:文章记录了在Windows 11环境下对Christian Peter开发的Android逻辑提取工具ALEX的初步测试。该工具支持非root设备(如Pixel 6A)和root设备(如Pixel 7),提供设备信息抓取、ADB备份、UFED风格逻辑备份、日志抓取等核心功能。安装过程简单,仅需通过pip安装依赖包并配置Android平台工具即可运行。测试表明ALEX界面简洁易用,与Android Triage工具类似,能稳定执行除聊天捕获外的所有功能模块。后续计划对比其在root与非root设备上的数据提取差异,并与ALEAPP进行结果比对。

链接:

https://ogmini.github.io/2025/11/05/Trying-out-Android-Logical-Extractor.html

03

数据取证:

三星Android设备中未充分挖掘的取证数据库分析

内容:文章重点分析了三星Android设备中多个未被主流取证工具解析的SQLite数据库,这些数据库包含丰富的用户行为数据。关键发现包括:system目录下的pkgPredictions.db可记录应用启动习惯,WifiConfigStore.db存储网络连接历史;Device Health Manager服务中的thermal_log保留30天CPU数据,anomaly.db记录系统启动事件;此外还有记录网络状态的secure_wifi.db、追踪用户移动模式的SleepDetection.db、记录应用权限访问的permission_db以及监控通知角标的badge.db等。这些数据库对重建用户活动时间线、分析设备使用模式具有重要价值,建议取证工具开发者针对这些独特数据源开发解析模块。

链接:

https://blog.digital-forensics.it/2025/11/beyond-known-call-to-forensic-research.html

04

数据取证:

嵌套加密卷导致LUKS哈希验证失效的技术分析

内容:文章通过实验验证了在LUKS加密卷内嵌套VeraCrypt加密容器时,hashcat无法正确破解LUKS密码的技术问题。实验显示:当LUKS卷未包含文件系统时,其哈希数据段全为零,导致hashcat无法验证密码候选;而格式化ext4文件系统后,哈希数据段被填充,可成功破解密码"password"。关键发现在于,嵌套VeraCrypt容器后,虽然LUKS卷被写入数据,但hashcat仍无法识别正确密码,这表明嵌套加密结构会破坏LUKS哈希验证机制,对加密数据恢复工作构成重大挑战。该现象凸显了当前取证工具在处理复合加密方案时的局限性。

链接:

https://www.iblue.team/linux-forensics/luks-hashcat-and-hidden-volumes

05

信息安全:

云端存储取证技术全指南:Google Drive、OneDrive、Dropbox与Box深度解析

内容:文章整合了云端存储取证系列文章,涵盖四大主流云盘(Google Drive、OneDrive、Dropbox、Box)的完整调查技术。重点内容包括:Google Drive桌面客户端的协议缓冲区解码与缓存文件分析、OneDrive商业版高级审计日志追踪、Dropbox活动日志与外部共享调查,以及Box的元数据与缓存分析。特别推荐《云存储取证中的时间戳影响及KAPE采集指南》,揭示云同步对文件时间属性的改变机制。所有技术内容均发布在Medium专属页面,提供从基础操作到自动化工具开发的系统化知识体系,为数字取证人员应对云环境证据收集挑战提供实用解决方案。

链接:

https://medium.com/@cyberengage.org/mastering-cloud-storage-forensics-google-drive-onedrive-dropbox-box-investigation-techniques-0cbe02cf5bad

END

专注电子数据取证领域
您值得信赖的合作伙伴

【声明】内容源于网络
0
0
万宏蜀盾科技
1234
内容 108
粉丝 0
万宏蜀盾科技 1234
总阅读340
粉丝0
内容108