
Android Connections Forensics
# التحليل الجنائي لاتصالات أندرويد
تمكّن هذه الأداة المحقّق الجنائي من ربط كل اتصال بالعملية التي نشأ منها.
لا تتطلب صلاحيات الجذر (root) على النظام، لكنها تتطلب adb وتصحيح أخطاء USB.
يعمل ACF حاليًا على لينكس فقط (Ubuntu 14.04)
git clone https://github.com/CyberHatcoil/ACF.git
cd ACF
pip install -r requirments.txt
تأكد من أن جهازك متصل، وأن تصحيح أخطاء USB مفعّل ومصرّح به.
adb devices
لتشغيل ACF:
python acf.py -d [Device serial number]
تصفية حسب تطابق اسم العملية:
python acf.py -d [Device serial number] -f facebook
تصفية حسب مالك العملية:
python acf.py -d [Device serial number] -u user
python acf.py -d [Device serial number] -u system
python acf.py -d [Device serial number] -u root
ينشئ ACF ثلاثة أنواع مختلفة من المخرجات:
مخرجات الطرفية (console) - الاتصالات الحية
ملف acm-log - الاتصالات الحية
ملف البيانات الوصفية - نتائج البيانات الوصفية لعناوين IP الخارجية
مثال على acm-log:
يستخرج ACF البيانات الوصفية لكل عنوان IP خارجي.
الإضافات الحالية:
معلومات IP - تحديد الموقع الجغرافي، المزود، إلخ..
سمعة IP - قاعدة بيانات AlienVault للقوائم السوداء لعناوين IP.
VirusTotal - البحث عن عنوان IP في VirusTotal.
Whois
Itayk [ [ AT ] ]CyberHat.co.il