Mobile Forensics
Análise Forense Rápida (Português)
Análise Forense Rápida (Português)
  • Introdução
  • Preparações
    • Conhecimento
    • Segurança
    • Confiança
    • Backup
  • Metodologia
  • Verificação de computadores Windows
    • Revisão de programas abertos na inicialização
    • Revisar processos em execução
    • Revisar conexões de rede
    • Extrair dados para análise adicional
  • Verificação de computadores Mac
    • Revisar programas abertos na inicialização
    • Revisar processos em execução
    • Revisar extensões do kernel
    • Revisar conexões de rede
    • Revisar logs do XProtect
    • Extrair dados para análise adicional
  • Verificação de smartphones
    • Arquitetura do sistema do smartphone
    • Verificar dispositivos vinculados a aplicativos de bate-papo
    • Verificar mensagens suspeitas
    • Monitorar o tráfego de rede
    • Nota: Monitoramento do tráfego de rede no Linux
  • Verificação básica de dispositivos Android
    • Revisar aplicativos instalados
    • Verificar armazenamento
    • Verificar se o telefone utiliza o app Android Device Policy (Política de Dispositivo Android)
    • Verificar se foi feito root no telefone
    • Verificar se as opções do desenvolvedor estão ativadas
    • Analisar aplicativos
    • Extrair dados para análise adicional
    • Opcional: verificar se há indicadores de instalação de stalkerware
  • Verificação avançada de dispositivos Android
    • Wireshark
    • MVT
    • Outras ferramentas
  • Verificação de dispositivos iOS
    • Revisar contas do iCloud
    • Revisar aplicativos instalados
    • Verificar perfis de gerenciamento de dispositivos móveis
    • Verificar atalhos
    • Verificar Jailbreaks
    • Ativar e verificar o relatório de privacidade do aplicativo
    • Extrair dados para análise adicional
    • Analisando dados extraídos
    • Sobre o modo de Isolamento
  • Verificação de dispositivos remotamente
    • Computadores Mac
    • Android
  • Concluindo uma coleta de evidências forenses
  • Referências e aprendizado adicional
  • Licença e créditos
Powered by GitBook
On this page
  • Backup no iOS
  • libimobiledevice
  • Instalação
  • Extrair o backup
  • Extrair dados em um formato legível
  1. Verificação de dispositivos iOS

Extrair dados para análise adicional

PreviousAtivar e verificar o relatório de privacidade do aplicativoNextAnalisando dados extraídos

Last updated 4 months ago

Backup no iOS

  • Windows:

  • macOS:

libimobiledevice

A é uma biblioteca de software multiplataforma que permite interagir com dispositivos iOS. Ela pode ser usada para realizar um backup dos dados do iPhone, o que pode fornecer dados interessantes para uma análise forense.

Ao contrário de outras soluções apresentadas neste guia, esse backup extrairá todos os dados do usuário dos diferentes aplicativos e, portanto, contém muitas informações privadas (fotos, mensagens etc.). Esteja atento ao que você fará com ele e certifique-se de que o proprietário do dispositivo consinta com essa extração e com o que será feito com os dados.

Instalação

O libimobiledevice tem pacotes para as distribuições OpenSUSE, Fedora, Debian e Ubuntu Linux, basta fazer apt install libimobiledevice (ou gerenciador de pacotes equivalente).

No MacOS, a maneira mais fácil é instalar o e, em seguida, instalar o libimobiledevice com ele com brew install ideviceinstaller

No momento, não há uma maneira fácil de instalar a libimobiledevice no Windows; você terá de .

No momento, não há uma maneira fácil de instalar a libimobiledevice no Windows; você terá de .

Extrair o backup

Depois que a libimobiledevice estiver instalada, conecte o iPhone ao computador e aceite a notificação que pergunta se o telefone deve confiar no computador conectado.

Em seguida, você pode verificar se o dispositivo está conectado corretamente ao computador com idevice_id -l :

> idevice_id -l
6ff8a10037495eaf054018ed79fbf0e7e3c5bc2f

Em seguida, você pode fazer um backup do sistema com o comando idevicebackup2 backup -d FOLDER.

Extrair dados em um formato legível

Primeiro, você precisa fazer o download e instalá-la:

$ git clone https://github.com/inflex/ideviceunback.git
$ make

Agora você pode extrair os arquivos do backup:

./ideviceunback -v -i path/to/backup -o output/path
processo de backup

Os dados extraídos pelo libimobile device não estão em um formato legível; para convertê-los em dados como estão no telefone, é necessário usar outra ferramenta como o .

https://support.apple.com/pt-br/guide/itunes/itns3280/windows
https://support.apple.com/pt-br/guide/iphone/iph3ecf67d29/ios
libimobiledevice
gerenciador de pacotes HomeBrew
compilá-la manualmente em seu sistema
compilá-la manualmente em seu sistema
ideviceunback