
Aplicación y framework de análisis forense de Android de código abierto
AFLogical OSE: Aplicación y framework de forensia Android de código abierto
La Edición de Código Abierto ha sido publicada para uso de personal no perteneciente a las fuerzas de seguridad, entusiastas de Android y gurús de la forensia por igual. Permite a un examinador extraer registros de llamadas (CallLog Calls), contactos telefónicos (Contacts Phones), mensajes MMS, partes MMS (MMSParts) y mensajes SMS de dispositivos Android. El software completo de AFLogical está disponible de forma gratuita para personal de las fuerzas de seguridad. Hay más información disponible en https://www.nowsecure.com/
Compila o descarga el último apk. Alternativamente, AFLogical OSE viene preinstalado en santoku linux
Luego instala el archivo apk en tu dispositivo. Copia el apk a tu dispositivo y ejecútalo en él, O usa el shell de adb.
Ejemplo;
adb install AFLogical-OSE_1.5.2.apk
En tu dispositivo Android, abre la aplicación AFLogical OSE, elige qué datos quieres extraer y sigue las instrucciones para extraer los datos. Nota: Debes tener una tarjeta SD instalada en tu dispositivo (o una tarjeta SD integrada) para extraer los datos.
Los datos seleccionados se extraen entonces a tu tarjeta SD (externa o interna).
Luego puedes copiar los datos de tu tarjeta SD a tu computadora para ver el contenido, ya sea retirando la tarjeta SD externa y conectándola a tu computadora, o usando adb pull.
Ejemplo;
adb pull /sdcard/forensics/ ~/Desktop/AFLogical_Phone_Data
pull: building file list...
pull: /sdcard/forensics/20120720.1833/Contacts Phones.csv -> /home/santoku-user/Desktop/AFLogical_Phone_Data/20120720.1833/Contacts Phones.csv
...< snip >...
40 files pulled. 0 files skipped.
410 KB/s (3880025 bytes in 9.229s)
Tus datos extraídos están en tu directorio ~/Desktop/AFLogical_Phone_Data.
Si deseas contribuir con código, por favor haz un fork de este repositorio, realiza tus cambios y luego envía un pull-request.