
Open source Android Forensics app and framework
AFLogical OSE: Open-Source-Android-Forensik-App und -Framework
Die Open Source Edition wurde zur Nutzung durch Nicht-Strafverfolgungspersonal, Android-Enthusiasten und Forensik-Experten gleichermaßen veröffentlicht. Sie ermöglicht es einem Prüfer, Anruflisten, Kontakttelefonnummern, MMS-Nachrichten, MMSParts und SMS-Nachrichten von Android-Geräten zu extrahieren. Die vollständige AFLogical-Software ist für Strafverfolgungsbehörden kostenlos erhältlich. Weitere Informationen finden Sie unter https://www.nowsecure.com/
Kompilieren oder herunterladen Sie die neueste APK. Alternativ ist AFLogical OSE bereits in santoku linux vorinstalliert.
Installieren Sie dann die APK-Datei auf Ihrem Gerät. Kopieren Sie entweder die APK auf Ihr Gerät und führen Sie sie dort aus, oder verwenden Sie die ADB-Shell.
Beispiel;
adb install AFLogical-OSE_1.5.2.apk
Öffnen Sie auf Ihrem Android-Gerät die AFLogical OSE-Anwendung, wählen Sie aus, welche Daten Sie extrahieren möchten, und folgen Sie den Anweisungen, um die Daten zu extrahieren. Hinweis: Sie müssen eine SD-Karte in Ihrem Gerät installiert haben (oder eine eingebaute SD-Karte), um die Daten extrahieren zu können.
Die ausgewählten Daten werden dann auf Ihre SD-Karte (extern oder intern) extrahiert.
Anschließend können Sie die Daten von Ihrer SD-Karte auf Ihren Computer kopieren, um den Inhalt anzuzeigen, entweder durch Entfernen der externen SD-Karte und Anschließen an Ihren Computer oder mittels adb pull.
Beispiel;
adb pull /sdcard/forensics/ ~/Desktop/AFLogical_Phone_Data
pull: building file list...
pull: /sdcard/forensics/20120720.1833/Contacts Phones.csv -> /home/santoku-user/Desktop/AFLogical_Phone_Data/20120720.1833/Contacts Phones.csv
...< snip >...
40 files pulled. 0 files skipped.
410 KB/s (3880025 bytes in 9.229s)
Ihre extrahierten Daten befinden sich im Verzeichnis ~/Desktop/AFLogical_Phone_Data.
Wenn Sie Code beitragen möchten, forken Sie bitte dieses Repository, nehmen Sie Ihre Änderungen vor und reichen Sie dann einen Pull-Request ein.