
تهدف هذه المجموعة من الأدوات إلى مساعدة المحققين الجنائيين في إجراء أنواع مختلفة من عمليات الاستحواذ على أجهزة iOS
تعرف على M.E.A.T!
من جاك فارلي - BlackStone Discovery
تهدف هذه المجموعة من الأدوات إلى مساعدة خبراء الطب الشرعي في إجراء أنواع مختلفة من عمليات الاستحواذ على أجهزة iOS (ونظام Android في المستقبل).
باستخدام علامة الاستحواذ المنطقي في MEAT سيوجه الأداة لاستخراج الملفات والمجلدات التي يمكن الوصول إليها عبر AFC على الأجهزة المقيدة. المجلد المحدد الذي يسمح بالوصول هو: \private\var\mobile\Media، والذي يتضمن مجلدات مثل:
باستخدام علامة الاستحواذ على نظام الملفات في MEAT سيوجه الأداة لبدء خدمة AFC2 ونسخ جميع الملفات والمجلدات مرة أخرى إلى الجهاز المضيف.
تتطلب هذه الطريقة أن يكون الجهاز مكسور الحماية مع تثبيت الحزمة التالية:
يمكن للمستخدم أيضًا تغيير هذه الطريقة باستخدام علامة -filesystemPath لتوجيه MEAT لاستخراج محتويات مجلد محدد فقط، وهو مفيد إذا كنت تقوم بتحليل التطبيقات وتريد فقط بيانات التطبيق.
usage: MEAT.py [-h] [-iOS] [-filesystem] [-filesystemPath FILESYSTEMPATH]
[-logical] [-md5] [-sha1] -o OUTPUTDIR [-v]
MEAT - Mobile Evidence Acquisition Toolkit
optional arguments:
-h, --help show this help message and exit
-iOS Perform Acquisition on iOS Device
-filesystem Perform Filesystem Acquisition -
-filesystemPath FILESYSTEMPATH
Path on target device to acquire. Only use with --filesystem argument
Default will be "/"
-logical Perform Logical Acquisition
iOS - Uses AFC to gain access to jailed content
-md5 Hash pulled files with the MD5 Algorithm. Outputs to Hash_Table.csv
-sha1 Hash pulled files with the SHA-1 Algorithm. Outputs to Hash_Table.csv
-o OUTPUTDIR Directory to store results
-v increase output verbosity
iPhone X iOS 13.3 iPhone XS iOS 12.4