Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MEAT — Cette boîte à outils vise à aider les enquêteurs judiciaires à réaliser différents types d'acquisitions sur des appareils iOS. | Kitploit
Outils/GitHubGitHub/jfarley248/meat
Sécurité iOSAnalyse ForensiqueCriminalistique MobileRécupération de DonnéesCriminalistique Numérique
GitHubjfarley248/meat

MEAT

Cette boîte à outils vise à aider les enquêteurs judiciaires à réaliser différents types d'acquisitions sur des appareils iOS.

Voir le dépôt
16824il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

M.E.A.T. - Kit d'acquisition de preuves mobiles

Découvrez M.E.A.T !

Par Jack Farley - BlackStone Discovery

Cette boîte à outils vise à aider les enquêteurs numériques à effectuer différents types d'acquisitions sur les appareils iOS (et Android à l'avenir).

Prérequis pour exécuter depuis les sources
  • Windows ou Linux
  • Python 3.7.4 ou 3.7.2
  • Paquets Pip listés dans requirements.txt

Types d'acquisitions pris en charge

Appareils iOS

Logique

L'utilisation du drapeau d'acquisition logique sur MEAT demandera à l'outil d'extraire les fichiers et dossiers accessibles via AFC sur les appareils jailbreakés. Le dossier spécifique qui permet cet accès est : \private\var\mobile\Media, qui inclut des dossiers tels que :

  • AirFair
  • Books
  • DCIM
  • Downloads
  • general_storage
  • iTunes_Control
  • MediaAnalysis
  • PhotoData
  • Photos
  • PublicStaging
  • Purchases
  • Recordings

Système de fichiers

Prérequis pour l'appareil iOS

  • Appareil iOS jailbreaké
  • AFC2 installé via Cydia

L'utilisation du drapeau d'acquisition du système de fichiers sur MEAT demandera à l'outil de démarrer le service AFC2 et de copier tous les fichiers et dossiers vers la machine hôte.

Cette méthode nécessite que l'appareil soit jailbreaké avec le paquet suivant installé :

  • Apple File Conduit 2

Cette méthode peut également être modifiée par l'utilisateur en utilisant le drapeau -filesystemPath pour demander à MEAT d'extraire uniquement jusqu'à un dossier spécifié, utile si vous faites une analyse d'application et ne voulez que les données de l'application.

Aide de MEAT
root@kitploit:~
usage: MEAT.py [-h] [-iOS] [-filesystem] [-filesystemPath FILESYSTEMPATH]
               [-logical] [-md5] [-sha1] -o OUTPUTDIR [-v]

MEAT - Mobile Evidence Acquisition Toolkit

optional arguments:
  -h, --help            show this help message and exit
  -iOS                  Perform Acquisition on iOS Device
  -filesystem           Perform Filesystem Acquisition - 
  -filesystemPath FILESYSTEMPATH
                        Path on target device to acquire. Only use with --filesystem argument
                        Default will be "/"
  -logical              Perform Logical Acquisition
                        iOS - Uses AFC to gain access to jailed content
  -md5                  Hash pulled files with the MD5 Algorithm. Outputs to Hash_Table.csv
  -sha1                 Hash pulled files with the SHA-1 Algorithm. Outputs to Hash_Table.csv
  -o OUTPUTDIR          Directory to store results
  -v                    increase output verbosity

Appareils testés

iPhone X iOS 13.3 iPhone XS iOS 12.4

Problèmes connus

  • Préservation des horodatages des dossiers
  • Impossible de préserver la date de création des fichiers sous Linux uniquement
  • Bugs iOS 9 - Pas d'appareil disponible pour tester directement

Choses à faire à l'avenir - Classées

  • Ajouter des post-processeurs
  • Ajouter la capacité de conteneuriser - ZIP, TAR, AFF4
    • J'ai essayé de conteneuriser pendant le traitement, mais zipfile et tar ne permettent pas d'ajouter des blocs à des fichiers individuels
  • Ajouter la recherche de mots-clés pendant ou après le traitement
  • Ajouter la correspondance de hachage pendant ou après le traitement
  • Ajouter la prise en charge d'Android (Certains codes peuvent déjà le faire, mais je n'ai pas d'appareil pour tester)
  • Ajouter la possibilité pour l'utilisateur de spécifier un périphérique bloc pour les acquisitions physiques Android
  • Ajouter la prise en charge des sauvegardes iTunes
  • Ajouter la prise en charge de macOS (envoyez-moi un message si vous le souhaitez !)

Remerciements spéciaux

  • BlackStone Discovery
  • pymobiledevice
  • Mathieu Renard pour avoir corrigé le bug iOS 13
  • Merci à W.E.
Télécharger l’outil