
Android Connections Forensics
# Android Connections Forensics
Ce logiciel permet à un enquêteur en criminalistique numérique de faire correspondre chaque connexion au processus qui en est à l'origine.
Il ne nécessite pas de privilèges root sur le système, mais nécessite adb et le débogage USB.
ACF fonctionne actuellement uniquement sous Linux (Ubuntu 14.04)
git clone https://github.com/CyberHatcoil/ACF.git
cd ACF
pip install -r requirments.txt
Assurez-vous que votre appareil est connecté, que le débogage USB est activé et autorisé.
adb devices
Pour exécuter Acf :
python acf.py -d [Device serial number]
Filtrer par correspondance de nom de processus :
python acf.py -d [Device serial number] -f facebook
Filtrer par propriétaire du processus :
python acf.py -d [Device serial number] -u user
python acf.py -d [Device serial number] -u system
python acf.py -d [Device serial number] -u root
ACF crée 3 types de sortie différents :
sortie console - connexions en direct
fichier acm-log - connexions en direct
fichier de métadonnées - résultats des métadonnées des IP externes
Exemple de acm-log :
#Plugins de métadonnées Acf extrait les métadonnées de chaque adresse IP externe.
Plugins actuels :
IP Info - géolocalisation, fournisseur, etc..
IP Rep - base de données de blacklist IP AlienVault.
VirusTotal - recherche IP VirusTotal.
Whois
Itayk [ [ AT ] ]CyberHat.co.il