内容简介
The book is for mobile forensics professionals who have experience in handling forensic tools and methods. This book is designed for skilled digital forensic examiners, mobile forensic investigators, and law enforcement officers.
AI简介
这是一本面向移动设备取证专业人员的专业书籍,旨在帮助他们应对移动设备取证面临的挑战。本书涵盖了从低级别技术到高级分析的各个方面,包括文件 carving、GPS数据分析、字符串提取和分析、加密、编码和散列以及反编译和拆解等。
在低级别技术方面,本书详细介绍了如何从不同操作系统收集证据以及如何使用适当的设备模型。例如,文件 carving可以帮助数字取证人员提取存储设备上的文件内容,而GPS数据分析可以用于提取智能手机中的GPS数据,这对于确定设备的位置和时间信息非常有用。
在高级分析方面,本书深入探讨了iOS架构组成、iOS文件系统特性、Bypassing Android安全措施以及Windows Phone 8内部结构和文件系统等主题。例如,iOS架构组成包括应用程序层、核心服务层、媒体层、核心操作系统层和硬件层,而iOS文件系统特性则涉及到iOS设备的存储结构、文件系统类型以及相关的安全机制。
此外,本书还详细介绍了如何搭建Santoku Linux虚拟环境,以及如何通过Decompiling and disassembling技术来理解编译后的代码是如何工作的。这些技术可以