
Android Connections Forensics
# Análisis Forense de Conexiones Android
Este software permite a un investigador forense mapear cada conexión con su proceso de origen.
No requiere privilegios root en el sistema, pero sí requiere adb y depuración USB.
ACF actualmente solo funciona en Linux (Ubuntu 14.04)
git clone https://github.com/CyberHatcoil/ACF.git
cd ACF
pip install -r requirments.txt
Asegúrate de que tu dispositivo esté conectado, la depuración USB esté habilitada y autorizada.
adb devices
Para ejecutar Acf:
python acf.py -d [Device serial number]
Filtrar por coincidencia del nombre del proceso:
python acf.py -d [Device serial number] -f facebook
Filtrar por propietario del proceso:
python acf.py -d [Device serial number] -u user
python acf.py -d [Device serial number] -u system
python acf.py -d [Device serial number] -u root
ACF crea 3 tipos diferentes de salida:
salida de consola - conexiones en vivo
archivo acm-log - conexiones en vivo
archivo de metadatos - resultados de metadatos de IP externas
Ejemplo de acm-log:
#Plugins de Metadatos Acf extrae metadatos de cada dirección IP externa.
Plugins actuales:
IP Info - geolocalización, proveedor, etc.
IP Rep - base de datos de lista negra de IP de AlienVault.
VirusTotal - consulta de IP en VirusTotal.
Whois
Itayk [ [ AT ] ]CyberHat.co.il