
Android Connections Forensics
# Android-Verbindungsforensik
Diese Software ermöglicht es einem Forensik-Untersucher, jede Verbindung dem Prozess zuzuordnen, von dem sie ausgeht.
Es sind keine Root-Rechte auf dem System erforderlich, aber adb und USB-Debugging werden benötigt.
ACF funktioniert derzeit nur unter Linux (Ubuntu 14.04)
git clone https://github.com/CyberHatcoil/ACF.git
cd ACF
pip install -r requirments.txt
Stellen Sie sicher, dass Ihr Gerät verbunden ist, USB-Debugging aktiviert und autorisiert ist.
adb devices
Um ACF auszuführen:
python acf.py -d [Device serial number]
Nach Prozessnamen filtern:
python acf.py -d [Device serial number] -f facebook
Nach Prozessbesitzer filtern:
python acf.py -d [Device serial number] -u user
python acf.py -d [Device serial number] -u system
python acf.py -d [Device serial number] -u root
ACF erstellt 3 verschiedene Ausgabetypen:
Konsolenausgabe - Live-Verbindungen
acm-log-Datei - Live-Verbindungen
Metadaten-Datei - Metadaten-Ergebnisse externer IP-Adressen
acm-log-Beispiel:
#Metadata Plugins ACF extrahiert Metadaten für jede externe IP-Adresse.
Aktuelle Plugins:
IP Info - Geolokalisierung, Anbieter usw..
IP Rep - AlienVault-IP-Blacklist-Datenbank.
VirusTotal - virustotal-IP-Abfrage.
Whois
Itayk [ [ AT ] ]CyberHat.co.il