Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Android-Forensics-References — Référence organisée d'artefacts forensiques Android et de chemins de logs, avec des liens vers des writeups de CTF, des articles de recherche et des outils d'analyse d'appareils mobiles. | Kitploit
Outils/GitHubGitHub/realitynet/android-forensics-references
Criminalistique MobileCriminalistique NumériqueCTFArticles et RechercheApprentissage et ÉducationRessources OrganiséesParcours et Cours
GitHubrealitynet/android-forensics-references

Android-Forensics-References

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Référence organisée d'artefacts forensiques Android et de chemins de logs, avec des liens vers des writeups de CTF, des articles de recherche et des outils d'analyse d'appareils mobiles.

Voir le dépôt
35839il y a 11 moisVérifié par Kitploit

Références de forensique Android

Dernière mise à jour : 22 septembre 2025

Partition USERDATA

dossier "/log"

  • /log/wifi/iwc/iwc_dump.txt
    • Récapitulatif du Cellebrite CTF 2023 : réponses sur l’Android de Sharon
      https://cellebrite.com/en/cellebrite-ctf-2023-recap-sharons-android/
  • /log/netstats
  • /log/batterystats
    • Cellebrite CTF 2021 - l’Android de Heisenberg
      https://www.stark4n6.com/2021/10/cellebrite-ctf-2021-heisenbergs-android.html
    • Partie 1 : analyse pas à pas des réponses au CTF 2021 – enquête sur l’appareil Android de Heisenberg
      https://cellebrite.com/en/part-1-walk-through-of-answers-to-the-2021-ctf-investigating-heisenbergs-android-device/
    • Artefacts de l’extinction d’un appareil Android due à une batterie déchargée
      https://instatronic.com/artefacts-of-android-device-power-off-due-to-depleted-battery
  • /log/recovery
  • /log/sdp_log
    • 8 fichiers de log à collecter sur les appareils iOS et Android
      https://www.magnetforensics.com/blog/8-log-files-you-can-collect-from-ios-and-android-devices/
  • /log/thermal_log
  • /log/power_off_reset_reason.txt
    • DeRR.p. Enquête sur les événements d’alimentation sur les appareils Samsung
      https://thebinaryhick.blog/2024/04/07/__trashed/
    • Journaux d’extinction et de réinitialisation Samsung
      https://www.stark4n6.com/2021/10/samsung-power-off-reset-logs.html
    • 8 fichiers de log à collecter sur les appareils iOS et Android
      https://www.magnetforensics.com/blog/8-log-files-you-can-collect-from-ios-and-android-devices/
    • Cellebrite CTF 2021 - l’Android de Heisenberg
      https://www.stark4n6.com/2021/10/cellebrite-ctf-2021-heisenbergs-android.html
    • Artefacts de l’extinction d’un appareil Android due à une batterie déchargée
      https://instatronic.com/artefacts-of-android-device-power-off-due-to-depleted-battery
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/powerOffReset.py

dossiers "/misc" et "/misc_de"

  • /misc/adb/adb_keys
    • Artefacts système Android : analyse forensique des informations et de l’utilisation de l’appareil
      https://belkasoft.com/android-system-artifacts-device
    • plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/adb_hosts.py
  • /misc/bluedroiddump/mainBuffer.log
    • Enquête sur les preuves d’utilisation du téléphone mobile par les conducteurs lors d’accidents de la route
      https://dfrws.org/sites/default/files/session-files/2015_EU_paper-investigating_evidence_of_mobile_phone_usage_by_drivers_in_road_traffic_accidents.pdf
    • Analyse forensique des preuves de connectivité sans fil des smartphones Android
      https://andriotisp.github.io/assets/pdf/wifs12andrio.pdf
  • /misc/bluedroiddump/subBuffer.log
    • Road Trippin’ – exploration des itinéraires d’appels Bluetooth sur les téléphones Samsung
      https://thebinaryhick.blog/2024/04/16/road-trippin-exploring-bluetooth-call-routes-on-samsung-phones/
  • /misc/bluedroid/bt_config.conf
    • Comment les connexions Bluetooth Android peuvent déterminer si les mains d’un conducteur étaient sur le volant lors d’un accident
      https://cellebrite.com/en/how-android-bluetooth-connections-can-determine-if-the-hands-of-a-driver-were-on-the-wheel-during-an-accident/
      https://dfir.pubpub.org/pub/6ysxvhvc/release/1
    • Configuration des connexions Bluetooth Android
      https://www.stark4n6.com/2021/06/android-bluetooth-connection.html

dossier "/property"

  • /property/persistent_properties
    • Wipeout ! Détection des réinitialisations d’usine Android
      https://thebinaryhick.blog/2021/08/19/wipeout-detecting-android-factory-resets/
    • plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/persistentProp.py

dossiers "/system", "/system_ce" et "/system_de"

  • /system/appops/
    • Espionner le tableau de bord de confidentialité d'Android 12
      https://thebinaryhick.blog/2022/01/22/snooping-on-android-12s-privacy-dashboard/
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur les appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/discreteNative.py
  • /system/batteryusagestats/
  • /system/job/jobs.xml
  • /system/netstats/
    • Burn After Reading : effacer les traces d'exécution des applications Android
      https://lijuanru.com/publications/nss18.pdf
    • Android Internals
      http://newandroidbook.com/Book/2-Excerpt-Data.pdf
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /system/procstats/
    • Android Internals
      http://newandroidbook.com/Book/2-Excerpt-Data.pdf
  • /system/sync/accounts.xml
    • Qui est le propriétaire de l'appareil mobile ?
      https://www.digitalforensics.com/blog/articles/who-is-the-owner-of-the-mobile-device/

dossier « /user_de »

  • /user_de/0/com.android.bluetooth/bonddevice.db
    • Road Trippin’ – Explorer les routes d’appels Bluetooth sur les téléphones Samsung
      https://thebinaryhick.blog/2024/04/16/road-trippin-exploring-bluetooth-call-routes-on-samsung-phones/
    • Collaborative Testing Services - Preuves numériques mobiles - 2020
      https://cts-forensics.com/reports/20-5550_Web.pdf
  • /user_de/0/com.android.providers.telephony/databases/telephony.db
    • Collaborative Testing Services - Preuves numériques mobiles - 2021
      https://cts-forensics.com/reports/21-5550_Web.pdf
    • Collaborative Testing Services - Preuves numériques mobiles - 2024
      https://cts-forensics.com/reports/24-5550_Web.pdf
    • Cellebrite CTF 2021 - L’Android de Heisenberg
      https://www.stark4n6.com/2021/10/cellebrite-ctf-2021-heisenbergs-android.html
    • Artefacts système Android : analyse forensique des informations et de l’utilisation de l’appareil
      https://belkasoft.com/android-system-artifacts-device
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Plus de SIM, plus de problèmes. Examiner les téléphones à double SIM.
      https://thebinaryhick.blog/2022/12/06/mo-sims-mo-problems-examining-phones-with-dual-sims/
    • Partie 1 : Décryptage des réponses au CTF 2021 – Enquête sur l’appareil Android de Heisenberg
      https://cellebrite.com/en/part-1-walk-through-of-answers-to-the-2021-ctf-investigating-heisenbergs-android-device/

dossier « /data »

Google Digital Wellbeing (com.google.android.apps.wellbeing)

  • /data/com.google.android.apps.wellbeing/databases/app_usage
    • Parcourir la (frise) chronologique Android. Utiliser le Digital Wellbeing d’Android pour reconstituer la chronologie de l’activité Android.
      https://thebinaryhick.blog/2020/02/22/walking-the-android-timeline-using-androids-digital-wellbeing-to-timeline-android-activity/
    • Artefacts système Android : analyse forensique de l’utilisation des applications
      https://belkasoft.com/android-system-artifacts-forensic-analysis-of-application-usage
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Récapitulatif du CTF 2023 de Cellebrite : réponses pour l’appareil Android de Russell
      https://cellebrite.com/en/cellebrites-ctf-2023-recap-answers-for-russells-android-device/
    • Enquête sur le Digital Wellbeing d’Android
      https://forensafe.com/blogs/androidDigitalWellbeing.html
    • L’utilisateur a-t-il déjà utilisé l’application XYZ ? alias traces d’exécution d’applications sur les appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Reconstituer la conduite distraite – forensique des SMS au volant
      https://buntingdigitalforensics.us/insights/reconstructing-distraction/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/wellbeing.py

Samsung Digital Wellbeing (com.samsung.forest)

  • /data/com.samsung.forest/databases/dwbCommon.db
    • Parcourir la (frise) chronologique Android. Utiliser le Digital Wellbeing d’Android pour reconstituer la chronologie de l’activité Android.
      https://thebinaryhick.blog/2020/02/22/walking-the-android-timeline-using-androids-digital-wellbeing-to-timeline-android-activity/
    • (Pas si) étranges compagnons – Rubin de Samsung et le Digital Wellbeing
      https://thebinaryhick.blog/2025/08/06/not-strange-bedfellows-samsungs-rubin-digital-wellbeing/
    • L’utilisateur a-t-il déjà utilisé l’application XYZ ? alias traces d’exécution d’applications sur les appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Artefacts système Android : analyse forensique de l’utilisation des applications
      https://belkasoft.com/android-system-artifacts-forensic-analysis-of-application-usage
    • Enquête sur le Digital Wellbeing d’Android
      https://forensafe.com/blogs/androidDigitalWellbeing.html
    • Récapitulatif du CTF 2023 de Cellebrite : réponses sur l’Android de Sharon
      https://cellebrite.com/en/cellebrite-ctf-2023-recap-sharons-android/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/swellbeing.py

Google Docs (com.google.android.apps.docs)

  • /data/com.google.android.apps.docs/databases/cello.db
    • Google Docs - Bases de données Cello et DocList
      https://www.stark4n6.com/2020/12/google-docs-cello-doclist-dbs.html
    • Google Drive sur Android
      https://forensafe.com/blogs/AndroidGoogleDrive.html
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/Cello.py
  • /data/com.google.android.apps.docs/databases/DocList.db
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/DocList.py
    • Google Docs - Bases de données Cello & DocList
      https://www.stark4n6.com/2020/12/google-docs-cello-doclist-dbs.html
    • Google Drive sur Android
      https://forensafe.com/blogs/AndroidGoogleDrive.html
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Enquête forensique numérique des services de stockage cloud
      https://arxiv.org/ftp/arxiv/papers/1709/1709.10395.pdf
    • Forensique cloud Android - Conclusions finales
      http://obrienforensics.blogspot.com/2014/04/final-findings.html
    • Identification des preuves numériques sur Google Drive dans un appareil Android à l’aide de la méthode forensique mobile NIST

Files by Google (com.google.android.apps.nbu.files)

  • /data/com.google.android.apps.nbu.files/databases/files_master_database
    • Files By Google : plus d’artefacts d’explorateur mobile
      https://www.stark4n6.com/2021/01/files-by-google-more-mobile-explorer.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/FilesByGoogle_FilesMaster.py
  • /data/com.google.android.apps.nbu.files/databases/search_history_database
    • Files By Google : plus d’artefacts d’explorateur mobile
      https://www.stark4n6.com/2021/01/files-by-google-more-mobile-explorer.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/FilesByGoogle_SearchHistory.py
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/FilesByGoogle.py
  • /data/com.google.android.apps.nbu.files/databases/search_history_database
    • Files By Google : plus d’artefacts d’explorateur mobile
      https://www.stark4n6.com/2021/01/files-by-google-more-mobile-explorer.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/FilesByGoogle_FilesMaster.py
  • /data/com.google.android.apps.nbu.files/databases/search_history_database
    • Files By Google : plus d’artefacts d’explorateur mobile
      https://www.stark4n6.com/2021/01/files-by-google-more-mobile-explorer.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/FilesByGoogle_SearchHistory.py

Device Health Services (com.google.android.apps.turbo)

  • /data/com.google.android.apps.turbo/databases/turbo.db
    • Charger la batterie avec Turbo DB
      https://www.stark4n6.com/2020/12/charging-battery-with-turbo-db.html
    • Partie 2 : compte rendu du CTF 2022 – L’Android de Heisenberg
      https://cellebrite.com/en/part-2-ctf-2022-write-up-heisenbergs-android/
    • Artefacts système Android : analyse forensique des informations et de l’utilisation de l’appareil
      https://belkasoft.com/android-system-artifacts-device
    • Premier aperçu de l’analyse forensique d’Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Magnet User Summit 2023 CTF - Android (Partie 2)
      https://www.stark4n6.com/2023/05/magnet-user-summit-2023-ctf-android_5.html
    • Examen des services de santé de l’appareil Android
      https://www.forensafe.com/blogs/AndroidDeviceHealthServices.html
    • Turbo Speed : analyse des services de santé de l’appareil de Google
      https://dfir.pubpub.org/pub/4can3p40/release/1
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/Turbo_Battery.py
  • /data/com.google.android.apps.turbo/databases/bluetooth.db
    • Turbo frappe à nouveau - Suivi de la batterie des appareils Bluetooth
      https://www.stark4n6.com/2021/06/turbo-strikes-again-tracking-bluetooth.html
    • Artefacts système Android : analyse forensique des informations et de l’utilisation de l’appareil
      https://belkasoft.com/android-system-artifacts-device

Services de personnalisation de l’appareil (DPS) (com.google.android.as)

  • /data/com.google.android.as/databases/reflection_gel_events.db
    • Artefacts système Android : analyse forensique de l’utilisation des applications
      https://belkasoft.com/android-system-artifacts-forensic-analysis-of-application-usage
    • Parcourir la (ligne de) temps Android, partie 2 – Utiliser les services de personnalisation de l’appareil Android pour établir la chronologie de l’activité de l’utilisateur
      https://thebinaryhick.blog/2020/05/16/walking-the-android-timeline-part-2-using-androids-device-personalization-services-to-timeline-user-activity/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/usageapps.py
  • /data/com.google.android.as/databases/SimpleStorage
    • Récapitulatif du CTF 2023 de Cellebrite : réponses pour l’appareil Android de Russell
      https://cellebrite.com/en/cellebrites-ctf-2023-recap-answers-for-russells-android-device/
    • Premier aperçu de l’analyse forensique d’Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/SimpleStorage_applaunch.py

Services de paramètres (com.google.android.settings.intelligence)

  • /data/com.google.android.settings.intelligence/databases/battery-usage-db-v4
    • Utilisation de la batterie des applications via les services de paramètres
      https://www.stark4n6.com/2021/12/application-battery-usage-via-settings.html
    • Examen d’un téléphone Android infecté par un logiciel malveillant. Cet Android ne va pas bien.
      https://thebinaryhick.blog/2022/04/09/examining-a-malware-infected-android-phone-this-android-is-not-alright/
    • Artefacts système Android : analyse forensique des informations et de l’utilisation de l’appareil
      https://belkasoft.com/android-system-artifacts-device
    • Magnet User Summit 2023 CTF - Android (Partie 1)
      https://www.stark4n6.com/2023/05/magnet-user-summit-2023-ctf-android.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/battery_usage_v4.py
  • /data/com.google.android.settings.intelligence/databases/battery-usage-db-v9
    • Premier aperçu de l’analyse forensique d’Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/battery_usage_v9.py
  • /data/com.google.android.settings.intelligence/shared_prefs/setup_wizard_info.xml
    • Wipeout ! Détecter les réinitialisations d’usine Android
      https://thebinaryhick.blog/2021/08/19/wipeout-detecting-android-factory-resets/
    • Premier aperçu de l’analyse forensique d’Android 14

Service Google Play (com.google.android.gms)

  • /data/com.google.android.gms/app_semanticlocation_rawsignal_db
    • The Green Look Back. Historique de localisation embarqué d’Android
      https://thebinaryhick.blog/2024/06/28/the-green-look-back-androids-on-device-location-history/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/appSemloc.py
  • /data/com.google.android.gms/app_semanticlocation_placeindex_cache
    • The Green Look Back. Historique de localisation embarqué d’Android
      https://thebinaryhick.blog/2024/06/28/the-green-look-back-androids-on-device-location-history/
  • /data/com.google.android.gms/app_semanticlocation_odlh_cache
    • The Green Look Back. Historique de localisation embarqué d’Android
      https://thebinaryhick.blog/2024/06/28/the-green-look-back-androids-on-device-location-history/
  • /data/com.google.android.gms/databases/cast.db
    • Une histoire de casting (appareil) Android : « cast.db »
      https://deagler4n6blog.blogspot.com/2021/01/a-casting-story-castdb.html
    • Un premier aperçu de l’analyse forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/googleCast.py
  • /data/com.google.android.gms/databases/constellation.db
    • Hex Diving — la méthode simple pour découvrir des artefacts forensiques cachés
      https://cellebrite.com/en/hex-diving-the-easy-way-to-uncover-hidden-forensic-artifacts/

Google Play Store (com.android.vending)

  • /data/com.android.vending/databases/data_usage.db
    • Enquête forensique des applications client de bureau, web et smartphone Android de Cisco WebEx
      https://link.springer.com/article/10.1007/s12243-022-00919-6
    • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /data/com.android.vending/databases/frosting.db
    • Analyse des journaux d'installation d'applications sur les systèmes Android
      https://dl.acm.org/doi/10.1145/3297280.3297489
    • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Artefacts du système Android : analyse forensique de l'utilisation des applications
      https://belkasoft.com/android-system-artifacts-forensic-analysis-of-application-usage
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/frosting.py
  • /data/com.android.vending/databases/install_queue.db
    • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur appareils mobiles

Google Quick Search (com.google.android.googlequicksearchbox)

  • Données de Google Search et de l'assistant personnel sur Android
    http://www.swiftforensics.com/2020/03/google-search-personal-assistant-data.html
  • Barre de recherche Google et historique des termes de recherche – trouvez-vous tout ?
    https://thebinaryhick.blog/2019/03/20/google-search-bar-search-term-history-are-you-finding-everything/
  • Enquête forensique de Google Assistant
    https://link.springer.com/article/10.1007/s42979-020-00285-x
  • Comment les connexions Bluetooth Android peuvent déterminer si un conducteur avait les mains sur le volant lors d'un accident
    https://dfir.pubpub.org/pub/6ysxvhvc/release/1
  • Collaborative Testing Services - Preuve numérique mobile - 2016
    https://cts-forensics.com/reports/36550_Web.pdf
  • DroidForensics : reconstruction précise des attaques Android via une journalisation forensique multicouche
    https://kyuhlee.github.io/publications/asiaccs17.pdf
  • Enquêtes forensiques mobiles : guide de collecte, d'analyse et de présentation des preuves - Deuxième édition
    https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
  • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur appareils mobiles
    https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
  • Magnet User Summit 2023 CTF - Android (Partie 2)
    https://www.stark4n6.com/2023/05/magnet-user-summit-2023-ctf-android_5.html
  • Plugin aLEAPP
    https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/googleQuickSearchbox.py

Google Services Framework (com.google.android.gsf)

  • /data/com.google.android.gsf/databases/gservices.db
    • Collaborative Testing Services - Preuve numérique mobile - 2022
      https://cts-forensics.com/reports/22-5550_Web.pdf
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /data/com.google.android.gsf/databases/googlesettings.db
    • Analyse forensique des preuves de réseaux sans fil des smartphones Android
      https://www.fortoo.eu/m/page-media/4/Andriotis-2012-1-wifs.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2018
      https://cts-forensics.com/reports/38550_Web.pdf
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/pSettings.py

Messages (com.google.android.apps.messaging)

  • /data/com.google.android.apps.messaging/databases/bugle_db
    • Hex Diving — la méthode simple pour découvrir des artefacts forensiques cachés
      https://cellebrite.com/en/hex-diving-the-easy-way-to-uncover-hidden-forensic-artifacts/
    • Forensique de la messagerie Android – SMS/MMS et au-delà
      https://www.magnetforensics.com/blog/android-messaging-forensics-sms-mms-and-beyond/
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Magnet User Summit 2023 CTF - Android (Partie 1)
      https://www.stark4n6.com/2023/05/magnet-user-summit-2023-ctf-android.html
    • Enquêtes de forensique mobile : un guide de la collecte, de l'analyse et de la présentation des preuves - Deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/googleMessages.py
  • /data/com.google.android.apps.messaging/shared_prefs/sim_state_tracker.xml
    • Magnet Virtual Summit 2025 CTF - Android/b>
      https://www.stark4n6.com/2025/03/magnet-virtual-summit-2025-ctf-android.html

Samsung One UI Home (com.sec.android.app.launcher)

  • Recréer les positions des applications, dossiers et widgets Android à partir d'une extraction forensique
    https://abrignoni.blogspot.com/2019/10/recreate-android-apps-folders-and.html

Android Contacts Storage (com.android.providers.contacts)

  • /data/com.android.providers.contacts/databases/calllog.db
    • Collaborative Testing Services - Preuve numérique mobile - 2020
      https://cts-forensics.com/reports/20-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2021
      https://cts-forensics.com/reports/21-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2022
      https://cts-forensics.com/reports/22-5550_Web.pdf
    • Hex Diving — la méthode simple pour découvrir des artefacts forensiques cachés
      https://cellebrite.com/en/hex-diving-the-easy-way-to-uncover-hidden-forensic-artifacts/
    • Données de calllog.db et SMS sur Android 7.0 Nougat
      https://forensenellanebbia.blogspot.com/2018/10/calllogdb-and-sms-data-on-android-70.html
Télécharger l’outil
  • Bluetooth Android
    http://forensafe.com/blogs/Android_Bluetooth.html
  • Tous les Android qui errent ne sont pas perdus. Un regard sur le réseau Find My Device d’Android
    https://thebinaryhick.blog/2024/08/23/not-all-androids-who-wonder-are-lost-a-look-at-androids-find-my-device-network/
  • Artefacts système Android : analyse forensique des informations et de l’utilisation de l’appareil
    https://belkasoft.com/android-system-artifacts-device
  • Collaborative Testing Services - Preuve numérique mobile - 2015
    https://cts-forensics.com/reports/35550_Web.pdf
  • Collaborative Testing Services - Preuve numérique mobile - 2016
    https://cts-forensics.com/reports/36550_Web.pdf
  • Collaborative Testing Services - Preuve numérique mobile - 2017
    https://cts-forensics.com/reports/37550_Web.pdf
  • Collaborative Testing Services - Preuve numérique mobile - 2019
    https://cts-forensics.com/reports/19-5550_Web.pdf
  • Collaborative Testing Services - Preuve numérique mobile - 2020
    https://cts-forensics.com/reports/20-5550_Web.pdf
  • Collaborative Testing Services - Preuve numérique mobile - 2021
    https://cts-forensics.com/reports/21-5550_Web.pdf
  • Collaborative Testing Services - Preuve numérique mobile - 2022
    https://cts-forensics.com/reports/22-5550_Web.pdf
  • Collaborative Testing Services - Preuve numérique mobile - 2024
    https://cts-forensics.com/reports/24-5550_Web.pdf
  • Write-up du Cellebrite CTF 2021
    https://medium.com/@williamskosasi/cellebrite-ctf-2021-writeup-b73d821a708
  • Partie 1 : analyse pas à pas des réponses au CTF 2021 – enquête sur l’appareil Android de Heisenberg
    https://cellebrite.com/en/part-1-walk-through-of-answers-to-the-2021-ctf-investigating-heisenbergs-android-device/
  • Cellebrite CTF 2021 - l’Android de Heisenberg
    https://www.stark4n6.com/2021/10/cellebrite-ctf-2021-heisenbergs-android.html
  • Cellebrite CTF 2022 - l’Android de Heisenberg
    https://www.stark4n6.com/2022/06/cellebrite-ctf-2022-heisenbergs-android.html
  • Enquête sur le Bluetooth Android
    https://forensafe.com/blogs/Android_Bluetooth.html
  • plugin aLEAPP
    https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/bluetoothConnections.py
  • /misc/bootstat/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/last_boot_time.py
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/factory_reset.py
  • /misc/wifi/qtables.json
  • /misc/wifi/wpa_supplicant.conf
    /misc/wifi/WifiConfigStore.xml
    /misc/apexdata/com.android.wifi/WifiConfigStore.xml
    • Collaborative Testing Services - Preuve numérique mobile - 2015
      https://cts-forensics.com/reports/35550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2016
      https://cts-forensics.com/reports/36550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2017
      https://cts-forensics.com/reports/37550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2019
      https://cts-forensics.com/reports/19-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2020
      https://cts-forensics.com/reports/20-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2021
      https://cts-forensics.com/reports/21-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2022
      https://cts-forensics.com/reports/22-5550_Web.pdf
    • Cellebrite CTF d’automne 2020 - Partie 1 - Tony Mederos
      https://starwarsfan2099.github.io/2020/11/02/cellebirte-ctf-tony.html
    • Pointer avec Wear OS de Google
      https://thebinaryhick.blog/2021/01/13/clockin-in-with-googles-wear-os/
    • Apprendre la forensique Android - deuxième édition
      https://www.packtpub.com/product/learning-android-forensics-second-edition/9781789131017
    • Enquêtes forensiques mobiles : guide de collecte, d’analyse et de présentation des preuves - deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
    • Disséquer le WiFiConfigStore.xml d’Android pour l’analyse forensique
      https://blog.digital-forensics.it/2024/02/dissecting-android-wificonfigstorexml.html
    • Enquête sur les informations Wi-Fi Android
      https://forensafe.com/blogs/Android_wifi_Information.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/wifiConfigstore2.py
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/wifiProfiles.py
  • /misc/wifi/softap.conf
    /misc/apexdata/com.android.wifi/WifiConfigStoreSoftAp.xml
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/wifiHotspot.py
    • Collaborative Testing Services - Preuve numérique mobile - 2018
      https://cts-forensics.com/reports/38550_Web.pdf
    • Résolvons les défis - Write-up du Cellebrite CTF 2022
      https://www.dfirblog.com/cellebrite-2022-ctf-writeup/
    • Cellebrite CTF 2022 - l’Android de Heisenberg
      https://www.stark4n6.com/2022/06/cellebrite-ctf-2022-heisenbergs-android.html
    • Résolvons les défis - Write-up du Cellebrite CTF 2022
      https://www.dfirblog.com/cellebrite-2022-ctf-writeup/
    • Enquêtes forensiques mobiles : guide de collecte, d’analyse et de présentation des preuves - deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
  • /misc_de/0/apexdata/com.android.permission/runtime-permissions.xml
    • Les autorisations « dangereuses » d’Android
      https://thebinaryhick.blog/2021/01/26/androids-dangerous-permissions/
    • Android - Rôles et autorisations (Android 10/11)
      https://blog.d204n6.com/2021/01/android-roles-and-permissions-android.html
    • Examen d’un téléphone Android infecté par un malware. Cet Android n’est pas net.
      https://thebinaryhick.blog/2022/04/09/examining-a-malware-infected-android-phone-this-android-is-not-alright/
    • Premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • L’utilisateur a-t-il déjà utilisé l’application XYZ ? ou traces d’exécution d’applications sur les appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/runtimePerms.py
  • /misc_de/0/apexdata/com.android.permission/roles.xml
    • Android - Rôles et autorisations (Android 10/11)
      https://blog.d204n6.com/2021/01/android-roles-and-permissions-android.html
    • Les autorisations « dangereuses » d’Android
      https://thebinaryhick.blog/2021/01/26/androids-dangerous-permissions/
    • Premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Magnet Virtual Summit 2024 CTF - Android
      https://www.stark4n6.com/2024/03/magnet-virtual-summit-2024-ctf-android.html
    • Guide pas à pas du CTF Magnet Virtual Summit 2024
      https://m-brumbelow.github.io/posts/MVS2024CTF/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/roles.py

  • Pointer avec le Wear OS de Google
    https://thebinaryhick.blog/2021/01/13/clockin-in-with-googles-wear-os/
  • Défi criminalistique Super Sunday Funday - Mise à jour 4
    https://www.hecfblog.com/2014/09/super-sunday-funday-forensic-challenge_15.html
  • Enquêtes de criminalistique mobile : Guide de collecte, d'analyse et de présentation des preuves - Deuxième édition
    https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
  • /system/shutdown-checkpoints/
    • Points de contrôle d'arrêt dans Android 12
      https://www.stark4n6.com/2022/01/shutdown-checkpoints-in-android-12.html
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/shutdown_checkpoints.py
  • /system/users/0.xml
    • Collaborative Testing Services - Preuve numérique mobile - 2021
      https://cts-forensics.com/reports/21-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2022
      https://cts-forensics.com/reports/22-5550_Web.pdf
    • Analyse criminalistique de l'écosystème IoT
      https://hal.archives-ouvertes.fr/hal-03369836/document
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /system/users/0/app_idle_stats.xml
  • /system/users/0/settings_global.xml
    • Analyse des paramètres Android lors d'une enquête criminalistique
      https://blog.digital-forensics.it/2024/01/analysis-of-android-settings-during.html
  • /system/users/0/settings_secure.xml
    • Cellebrite CTF 2021 - L'Android d'Heisenberg
      https://www.stark4n6.com/2021/10/cellebrite-ctf-2021-heisenbergs-android.html
    • Partie 1 : Examen détaillé des réponses au CTF 2021 – Enquête sur l'appareil Android d'Heisenberg
      https://cellebrite.com/en/part-1-walk-through-of-answers-to-the-2021-ctf-investigating-heisenbergs-android-device/
    • Examen d'un téléphone Android infecté par un logiciel malveillant. Cet Android n'est pas en bon état.
      https://thebinaryhick.blog/2022/04/09/examining-a-malware-infected-android-phone-this-android-is-not-alright/
    • Analyse des paramètres Android lors d'une enquête criminalistique
      https://blog.digital-forensics.it/2024/01/analysis-of-android-settings-during.html
    • Magnet User Summit 2023 CTF - Android (Partie 1)
      https://www.stark4n6.com/2023/05/magnet-user-summit-2023-ctf-android.html
    • Artefacts système Android : analyse criminalistique des informations et de l'utilisation de l'appareil
      https://belkasoft.com/android-system-artifacts-device
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/settingsSecure.py
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/notificationHistory.py
  • /system/users/0/settings_ssaid.xml
    • Analyse criminalistique des messageries instantanées : décrypter Signal, Wickr et Threema
      https://www.sciencedirect.com/science/article/pii/S2666281722000166
    • Enquêter sur Android Wickr
      https://forensafe.com/blogs/Android_Wickr.html
  • /system/users/0/settings_system.xml
    • Android - Rôles et autorisations (Android 10/11)
      https://blog.d204n6.com/2021/01/android-roles-and-permissions-android.html
    • Analyse des paramètres Android lors d'une enquête criminalistique
      https://blog.digital-forensics.it/2024/01/analysis-of-android-settings-during.html
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /system/users/service/data/eRR.p
    • DeRR.p. Enquêter sur les événements d'alimentation sur les appareils Samsung
      https://thebinaryhick.blog/2024/04/07/__trashed/
    • Wipeout ! Détecter les réinitialisations d'usine Android
      https://thebinaryhick.blog/2021/08/19/wipeout-detecting-android-factory-resets/
    • Partie 1 : Examen détaillé des réponses au CTF 2021 – Enquête sur l'appareil Android d'Heisenberg
      https://cellebrite.com/en/part-1-walk-through-of-answers-to-the-2021-ctf-investigating-heisenbergs-android-device/
    • Comparaison, évolution et défis des batteries de téléphones mobiles dans l'étude criminalistique du rôle d'une batterie mobile d'un téléphone Android Xiaomi
      https://www.jetir.org/papers/JETIR2408628.pdf
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/errp.py
  • /system/appops.xml
    • Espionner le tableau de bord de confidentialité d'Android 12
      https://thebinaryhick.blog/2022/01/22/snooping-on-android-12s-privacy-dashboard/
    • Wipeout ! Détecter les réinitialisations d'usine Android
      https://thebinaryhick.blog/2021/08/19/wipeout-detecting-android-factory-resets/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/appopSetupWiz.py
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/appops.py
    • Pratiques et méthodologies de criminalistique numérique pour les écosystèmes d'enceintes à IA
      https://www.sciencedirect.com/science/article/pii/S1742287619301628
    • Android Internals
      http://newandroidbook.com/Book/2-Excerpt-Data.pdf
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /system/batterystats.bin
    • Aficionado de la vidéo : nous savons ce que vous regardez
      https://par.nsf.gov/servlets/purl/10215810
    • Android Internals
      http://newandroidbook.com/Book/2-Excerpt-Data.pdf
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Comparaison, évolution et défis des batteries de téléphones mobiles dans l'étude criminalistique du rôle d'une batterie mobile d'un téléphone Android Xiaomi
      https://www.jetir.org/papers/JETIR2408628.pdf
  • /system/batterystats-checkin.bin
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /system/batterystats-daily.xml
    • Chacun de vos pas : utilisation des applications et du réseau sur Android
      https://docplayer.net/90183420-Every-step-you-take-application-and-network-usage-in-android.html
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur les appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
  • /system/deviceidle.xml
  • /system/locksettings.db
    • Artefacts système Android : analyse criminalistique des informations et de l'utilisation de l'appareil
      https://belkasoft.com/android-system-artifacts-device
    • Défi de Nouvel An CyberTalents CTF 2025|Compte-rendu de criminalistique
      https://medium.com/@SIGMA_001/new-year-challenge-cybertalents-ctf-2025-forensics-writeup-dd5c46e126c4
  • /system/netpolicy.xml
    • Cellebrite CTF 2021 - L'Android d'Heisenberg
      https://www.stark4n6.com/2021/10/cellebrite-ctf-2021-heisenbergs-android.html
    • Partie 1 : Examen détaillé des réponses au CTF 2021 – Enquête sur l'appareil Android d'Heisenberg
      https://cellebrite.com/en/part-1-walk-through-of-answers-to-the-2021-ctf-investigating-heisenbergs-android-device/
    • Compte-rendu du Cellebrite CTF 2021
      https://medium.com/@williamskosasi/cellebrite-ctf-2021-writeup-b73d821a708
    • Android Internals
      http://newandroidbook.com/Book/2-Excerpt-Data.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2022
      https://cts-forensics.com/reports/22-5550_Web.pdf
  • /system/notification_policy.xml
    • Partie 1 : Examen détaillé des réponses au CTF 2021 – Enquête sur l'appareil Android d'Heisenberg
      https://cellebrite.com/en/part-1-walk-through-of-answers-to-the-2021-ctf-investigating-heisenbergs-android-device/
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Analyse criminalistique de l'historique des notifications Android
      https://ieeexplore.ieee.org/document/10679344
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/notificationHistory.py
  • /system/PkgPredictions.db
    • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur les appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/pkgPredictions.py
  • /system/SemWifiApContentProvider
    • Partie 2 : Compte-rendu du CTF 2022 – L'Android d'Heisenberg
      https://cellebrite.com/en/part-2-ctf-2022-write-up-heisenbergs-android/
  • /system/SimCard.dat
    • Collaborative Testing Services - Preuve numérique mobile - 2018
      https://cts-forensics.com/reports/38550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2019
      https://cts-forensics.com/reports/19-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2020
      https://cts-forensics.com/reports/20-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2021
      https://cts-forensics.com/reports/21-5550_Web.pdf
    • Enquêtes de criminalistique mobile : Guide de collecte, d'analyse et de présentation des preuves - Deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
  • /system/WifiConfigStore.db
  • /system/WifiHistory.db
  • /system/wifigeofence.db
    • Collaborative Testing Services - Preuve numérique mobile - 2020
      https://cts-forensics.com/reports/20-5550_Web.pdf
  • /system/packages.xml
    • Android - Rôles et autorisations (Android 10/11)
      https://blog.d204n6.com/2021/01/android-roles-and-permissions-android.html
    • Artefacts système Android : analyse criminalistique de l'utilisation des applications
      https://belkasoft.com/android-system-artifacts-forensic-analysis-of-application-usage
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur les appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Comment découvrir les artefacts d'applications pour les enquêtes sur appareils mobiles
      https://www.magnetforensics.com/blog/how-to-uncover-application-artifacts-for-mobile-device-investigations/
    • Criminalistique mobile : découvrir l'inconnu
      https://www.magnetforensics.com/blog/mobile-forensics-discovering-the-undiscovered/
    • Quelques artefacts dans le répertoire /data/system/
      http://freeandroidforensics.blogspot.com/2014/11/some-artifacts-in-datasystem-directory.html
    • Android Internals
      http://newandroidbook.com/Book/2-Excerpt-Data.pdf
    • Enquêtes de criminalistique mobile : Guide de collecte, d'analyse et de présentation des preuves - Deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/packageInfo.py
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/permissions.py
  • /system/packages.list
    • Android - Rôles et autorisations (Android 10/11)
      https://blog.d204n6.com/2021/01/android-roles-and-permissions-android.html
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur les appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Comment découvrir les artefacts d'applications pour les enquêtes sur appareils mobiles
      https://www.magnetforensics.com/blog/how-to-uncover-application-artifacts-for-mobile-device-investigations/
    • Android Internals
      http://newandroidbook.com/Book/2-Excerpt-Data.pdf
    • Apprendre la criminalistique Android - Deuxième édition
      https://www.packtpub.com/product/learning-android-forensics-second-edition/9781789131017
    • Enquêtes de criminalistique mobile : Guide de collecte, d'analyse et de présentation des preuves - Deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
    • Apprendre la criminalistique Android - Deuxième édition
      https://www.packtpub.com/product/learning-android-forensics-second-edition/9781789131017
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/packageGplinks.py
  • /system_ce/0/accounts_ce.db
    • Collaborative Testing Services - Preuve numérique mobile - 2020
      https://cts-forensics.com/reports/20-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2023
      https://cts-forensics.com/reports/23-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2024
      https://cts-forensics.com/reports/24-5550_Web.pdf
    • Partie 1 : Examen détaillé des réponses au CTF 2021 – Enquête sur l'appareil Android d'Heisenberg
      https://cellebrite.com/en/part-1-walk-through-of-answers-to-the-2021-ctf-investigating-heisenbergs-android-device/
    • Android - Suivi de la migration des appareils
      https://blog.d204n6.com/2021/06/android-tracking-device-migration.html
    • Magnet User Summit 2023 CTF - Android (Partie 1)
      https://www.stark4n6.com/2023/05/magnet-user-summit-2023-ctf-android.html
    • Magnet Virtual Summit 2024 CTF - Android
      https://www.stark4n6.com/2024/03/magnet-virtual-summit-2024-ctf-android.html
    • Artefacts système Android : analyse criminalistique de l'utilisation des applications
      https://belkasoft.com/android-system-artifacts-forensic-analysis-of-application-usage
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Enquêter sur les comptes Android
      https://forensafe.com/blogs/Android_Accounts.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/accounts_ce.py
  • /system_ce/notification_history/
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Analyse criminalistique de l'historique des notifications Android
      https://ieeexplore.ieee.org/document/10679344
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/notificationHistory.py
  • /system_ce/recent_images/
    • Criminalistique mobile : découvrir l'inconnu
      https://www.magnetforensics.com/blog/mobile-forensics-discovering-the-undiscovered/
    • Comment découvrir les artefacts d'applications pour les enquêtes sur appareils mobiles
      https://www.magnetforensics.com/blog/how-to-uncover-application-artifacts-for-mobile-device-investigations/
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Analyseur XML des tâches récentes Android
      https://abrignoni.blogspot.com/2019/02/android-recent-tasks-xml-parser.html
    • Chacun de vos pas : utilisation des applications et du réseau sur Android
      https://docplayer.net/90183420-Every-step-you-take-application-and-network-usage-in-android.html
    • Pratiques et méthodologies de criminalistique numérique pour les écosystèmes d'enceintes à IA
      https://www.sciencedirect.com/science/article/pii/S1742287619301628
    • Enquêtes de criminalistique mobile : Guide de collecte, d'analyse et de présentation des preuves - Deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/recentactivity.py
  • /system_ce/recent_tasks/
    • Criminalistique mobile : découvrir l'inconnu
      https://www.magnetforensics.com/blog/mobile-forensics-discovering-the-undiscovered/
    • Comment découvrir les artefacts d'applications pour les enquêtes sur appareils mobiles
      https://www.magnetforensics.com/blog/how-to-uncover-application-artifacts-for-mobile-device-investigations/
    • Analyseur XML des tâches récentes Android
      https://abrignoni.blogspot.com/2019/02/android-recent-tasks-xml-parser.html
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Pratiques et méthodologies de criminalistique numérique pour les écosystèmes d'enceintes à IA
      https://www.sciencedirect.com/science/article/pii/S1742287619301628
    • Corroboration. C'est tout.
      https://thebinaryhick.blog/2021/06/17/corroboration-that-is-all/
    • Chacun de vos pas : utilisation des applications et du réseau sur Android
      https://docplayer.net/90183420-Every-step-you-take-application-and-network-usage-in-android.html
    • Enquêtes de criminalistique mobile : Guide de collecte, d'analyse et de présentation des preuves - Deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
    • Compte-rendu du CTF hebdomadaire Magnet
      https://www.cloud-response.com/2020/10/write-up-magnet-weekly-ctf.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/recentactivity.py
  • /system_ce/shortcuts/
  • /system_ce/snapshots/
    • Corroboration. C'est tout.
      https://thebinaryhick.blog/2021/06/17/corroboration-that-is-all/
    • Analyseur XML des tâches récentes Android
      https://abrignoni.blogspot.com/2019/02/android-recent-tasks-xml-parser.html
    • Criminalistique mobile : découvrir l'inconnu
      https://www.magnetforensics.com/blog/mobile-forensics-discovering-the-undiscovered/
    • Comment découvrir les artefacts d'applications pour les enquêtes sur appareils mobiles
      https://www.magnetforensics.com/blog/how-to-uncover-application-artifacts-for-mobile-device-investigations/
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Magnet Virtual Summit 2022 CTF - Android
      https://www.stark4n6.com/2022/05/magnet-virtual-summit-2022-ctf-android.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/recentactivity.py
  • /system_ce/usagestats/
    • Analyseur XML Usagestats Android
      https://abrignoni.blogspot.com/2019/02/android-usagestats-xml-parser.html
    • Identifier la version du système d'exploitation Android via UsageStats
      https://www.sans.org/white-papers/40265/
    • Usagestats sur Android 10 (Q)
      http://www.swiftforensics.com/2020/01/usagestats-on-android-10-q.html
    • Criminalistique mobile : découvrir l'inconnu
      https://www.magnetforensics.com/blog/mobile-forensics-discovering-the-undiscovered/
    • Comment découvrir les artefacts d'applications pour les enquêtes sur appareils mobiles
      https://www.magnetforensics.com/blog/how-to-uncover-application-artifacts-for-mobile-device-investigations/
    • Quelques artefacts dans le répertoire /data/system/
      http://freeandroidforensics.blogspot.com/2014/11/some-artifacts-in-datasystem-directory.html
    • Analyse Android Dumpsys pour détecter la distraction au volant
      https://ccdcoe.org/uploads/2021/03/Android-Dumpsys-Analysis-to-Indicate-Driver-Distraction.pdf
    • Chacun de vos pas : utilisation des applications et du réseau sur Android
      https://docplayer.net/90183420-Every-step-you-take-application-and-network-usage-in-android.html
    • Suivre les traces des applications supprimées
      https://www.youtube.com/watch?v=4LcQm4ErXpA
      https://docplayer.net/148670626-Tracking-traces-of-deleted-applications-christopher-vance-alexis-brignoni.html
    • Version Android sans le fichier build.props
      https://abrignoni.blogspot.com/2021/04/android-version-without-buildprops-file.html
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Artefacts système Android : analyse criminalistique de l'utilisation des applications
      https://belkasoft.com/android-system-artifacts-forensic-analysis-of-application-usage
    • Magnet User Summit 2023 CTF - Android (Partie 1)
      https://www.stark4n6.com/2023/05/magnet-user-summit-2023-ctf-android.html
    • Android Internals
      http://newandroidbook.com/Book/2-Excerpt-Data.pdf
    • Enquêtes de criminalistique mobile : Guide de collecte, d'analyse et de présentation des preuves - Deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/usagestats.py
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/usagestatsVersion.py
  • /system_de/0/accounts_de.db
    • Android - Suivi de la migration des appareils
      https://blog.d204n6.com/2021/06/android-tracking-device-migration.html
    • Pointer avec le Wear OS de Google
      https://thebinaryhick.blog/2021/01/13/clockin-in-with-googles-wear-os/
    • Artefacts système Android : analyse criminalistique de l'utilisation des applications
      https://belkasoft.com/android-system-artifacts-forensic-analysis-of-application-usage
    • Enquêter sur les comptes Android
      https://forensafe.com/blogs/Android_Accounts.html
    • Premier aperçu de la criminalistique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Magnet User Summit 2023 CTF - Android (Partie 1)
      https://www.stark4n6.com/2023/05/magnet-user-summit-2023-ctf-android.html
    • Magnet Virtual Summit 2024 CTF - Android
      https://www.stark4n6.com/2024/03/magnet-virtual-summit-2024-ctf-android.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/accounts_de.py
  • Compte-rendu du CTF Cellebrite 2021
    https://medium.com/@williamskosasi/cellebrite-ctf-2021-writeup-b73d821a708
  • Récapitulatif du CTF 2023 de Cellebrite : réponses pour l’appareil Android de Russell
    https://cellebrite.com/en/cellebrites-ctf-2023-recap-answers-for-russells-android-device/
  • Plongée hexadécimale — la méthode simple pour découvrir des artefacts forensiques cachés
    https://cellebrite.com/en/hex-diving-the-easy-way-to-uncover-hidden-forensic-artifacts/
  • Artefacts mobiles Android : une mine de preuves numériques pour les enquêtes criminelles 
    https://www.irjet.net/archives/V8/i8/IRJET-V8I885.pdf
  • Magnet User Summit 2023 CTF - Android (Partie 1)
    https://www.stark4n6.com/2023/05/magnet-user-summit-2023-ctf-android.html
  • Magnet Virtual Summit 2024 CTF - Android
    https://www.stark4n6.com/2024/03/magnet-virtual-summit-2024-ctf-android.html
  • Procédure pas à pas du CTF Magnet Virtual Summit 2024
    https://m-brumbelow.github.io/posts/MVS2024CTF/
  • Enquêtes forensiques mobiles : guide de collecte, d’analyse et de présentation des preuves - Deuxième édition
    https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
  • Plugin aLEAPP
    https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/siminfo.py
  • /user_de/0/com.android.settings/databases/applist.db
  • /user_de/0/com.samsung.accessibility/shared_prefs/accessibility_prefs.xml
  • /user_de/0/com.sec.imsservice/shared_prefs/capdiscovery_0.xml

  • https://pdfs.semanticscholar.org/b699/e47687819041e2cbf69fa6d6afbd0c6a3fc2.pdf
  • Collaborative Testing Services - Preuves numériques mobiles - 2017
    https://cts-forensics.com/reports/37550_Web.pdf
  • Méthode proposée pour l’analyse forensique mobile des données résiduelles sur le client Google Drive
    https://jit.ndhu.edu.tw/article/download/1795/1801
  • Enquêtes forensiques mobiles : guide de collecte, d’analyse et de présentation des preuves - Deuxième édition
    https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
  • Plugin aLEAPP
    https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/DocList.py
  • Plugin aLEAPP
    https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/FilesByGoogle.py
  • Examen des services de santé de l’appareil Android
    https://www.forensafe.com/blogs/AndroidDeviceHealthServices.html
  • Turbo Speed : analyse des services de santé de l’appareil de Google
    https://dfir.pubpub.org/pub/4can3p40/release/1
  • Plugin aLEAPP
    https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/Turbo_Battery.py
  • /data/com.google.android.apps.turbo/shared_prefs/app_usage_stats.xml
    • Turbo, 3e partie - Utilisation des applications des services de santé de l’appareil
      https://www.stark4n6.com/2021/06/turbo-application-usage.html
    • Premier aperçu de l’analyse forensique d’Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Artefacts système Android : analyse forensique des informations et de l’utilisation de l’appareil
      https://belkasoft.com/android-system-artifacts-device
    • Turbo Speed : analyse des services de santé de l’appareil de Google
      https://dfir.pubpub.org/pub/4can3p40/release/1
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/Turbo_AppUsage.py
    https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • Plugin aLEAPP
    https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/setupWizardinfo.py
  • /data/com.google.android.settings.intelligence/shared_prefs/suggestions.xml
    • Wipeout ! Détecter les réinitialisations d’usine Android
      https://thebinaryhick.blog/2021/08/19/wipeout-detecting-android-factory-resets/
    • Premier aperçu de l’analyse forensique d’Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/suggestions.py
  • Un premier aperçu de l’analyse forensique Android 14
    https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /data/com.google.android.gms/databases/gass.db
    • L’utilisateur a-t-il déjà utilisé l’application XYZ ? autrement dit, les traces d’exécution d’applications sur appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Un premier aperçu de l’analyse forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Collaborative Testing Services - Preuve numérique mobile - 2021
      https://cts-forensics.com/reports/21-5550_Web.pdf
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/installedappsGass.py
  • /data/com.google.android.gms/databases/gms.notifications.db
  • /data/com.google.android.gms/databases/google_account_history.db
    • Un premier aperçu de l’analyse forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /data/com.google.android.gms/databases/google_app_measurement.db
    • Analyse forensique d’applications Android
      https://dione.lib.unipi.gr/xmlui/bitstream/handle/unipi/11306/Kitsaki_mte1618.pdf?isAllowed=y&sequence=1
    • Analyse forensique de l’application de rencontre Bumble pour Android
      https://www.mdpi.com/2673-6756/2/1/16/htm
  • /data/com.google.android.gms/databases/herrevad
    • Artefacts de géolocalisation des bases de données HERREVAD
      http://trewmte.blogspot.com/2017/02/herrevad-databases-geo-location.html
    • Mise à jour - Artefacts de géolocalisation des bases de données HERREVAD
      http://trewmte.blogspot.com/2018/07/update-herrevad-databases-geo-location.html
    • Mise à jour 2 - Artefacts de géolocalisation des bases de données HERREVAD
      http://trewmte.blogspot.com/2019/05/update2-herrevad-databases-geo-location.html
    • Mise à jour 3 - Artefacts de géolocalisation des bases de données HERREVAD
      http://trewmte.blogspot.com/2019/12/update3-herrevad-databases-geo-location.html
    • Collaborative Testing Services - Preuve numérique mobile - 2019
      https://cts-forensics.com/reports/19-5550_Web.pdf
  • /data/com.google.android.gms/databases/icing_contacts.db
    • Récupération de données d’un téléphone Android à écran cassé - alternative
      https://hackcorrelation.blogspot.com/2016/10/recovering-data-from-broken-screen.html
    • Un premier aperçu de l’analyse forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /data/com.google.android.gms/databases/icing_mmssms.db
    • Cellebrite-icing_mmssms.db-Parser
      https://github.com/python-for-mobile-forensics/Cellebrite-icing_mmssms.db-Parser/blob/master/README.md
    • Analyse forensique de la messagerie Android – SMS/MMS et au-delà
      https://www.magnetforensics.com/blog/android-messaging-forensics-sms-mms-and-beyond/
  • /data/data/com.google.android.gms/databases/MdpSimBasedDatabase
    • Hex Diving — la méthode simple pour découvrir des artefacts forensiques cachés
      https://cellebrite.com/en/hex-diving-the-easy-way-to-uncover-hidden-forensic-artifacts/
    • Un premier aperçu de l’analyse forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /data/com.google.android.gms/databases/NetworkUsage.db
    • Donner du contexte aux indices : récupération et fiabilité des données de localisation des appareils Android
      https://stars.library.ucf.edu/cgi/viewcontent.cgi?referer=&httpsredir=1&article=2353&context=etd
  • /data/com.google.android.gms/databases/ns.db
  • /data/com.google.android.gms/databases/reminders.db
    • Analyse forensique des enceintes connectées
      https://core.ac.uk/download/pdf/230544843.pdf
  • /data/com.google.android.gms/files/fcm_queued_messages.ldb
    • Messages FCM en file d’attente sur Android
      https://www.cclsolutionsgroup.com/post/fcm-queued-messages-on-android
    • Messagerie cloud Firebase d’Android
      https://forensafe.com/blogs/AndroidFCM.html
    • Tous les Android qui errent ne sont pas perdus. Un regard sur le réseau Localiser mon appareil d’Android
      https://thebinaryhick.blog/2024/08/23/not-all-androids-who-wonder-are-lost-a-look-at-androids-find-my-device-network/
    • Un premier aperçu de l’analyse forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/FCMQueuedMessagesDump.py
  • /data/com.google.android.gms/shared_prefs/batterystats.xml
    • Chaque pas que vous faites : utilisation des applications et du réseau sous Android
      https://docplayer.net/90183420-Every-step-you-take-application-and-network-usage-in-android.html
    • Comment découvrir les artefacts d’applications pour les investigations sur appareils mobiles
      https://www.magnetforensics.com/blog/how-to-uncover-application-artifacts-for-mobile-device-investigations/
  • /data/com.google.android.gms/shared_prefs/adid_settings.xml
  • /data/com.google.android.gms/shared_prefs/BackupAccount.xml
    • Enquêter sur les comptes Android
      https://forensafe.com/blogs/Android_Accounts.html
    • Collaborative Testing Services - Preuve numérique mobile - 2021
      https://cts-forensics.com/reports/21-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2022
      https://cts-forensics.com/reports/22-5550_Web.pdf
  • /data/com.google.android.gms/shared_prefs/Checkin.xml
    • Collaborative Testing Services - Preuve numérique mobile - 2018
      https://cts-forensics.com/reports/38550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2019
      https://cts-forensics.com/reports/19-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2020
      https://cts-forensics.com/reports/20-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2021
      https://cts-forensics.com/reports/21-5550_Web.pdf
    • Hex Diving — la méthode simple pour découvrir des artefacts forensiques cachés
      https://cellebrite.com/en/hex-diving-the-easy-way-to-uncover-hidden-forensic-artifacts/
    • Write-up du CTF Cellebrite 2021
      https://medium.com/@williamskosasi/cellebrite-ctf-2021-writeup-b73d821a708
    • CTF Cellebrite 2022 - l’Android de Heisenberg
      https://www.stark4n6.com/2022/06/cellebrite-ctf-2022-heisenbergs-android.html
    • Enquêter sur la dernière SIM Android
      https://forensafe.com/blogs/Android_Last_SIM.html
    • Un premier aperçu de l’analyse forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • /data/com.google.android.gms/shared_prefs/nearbysharing:service:state.xml
    • Nearby Share – l’AirDrop d’Android (le retour de la photo de Richard non sollicitée)
      https://thebinaryhick.blog/2020/08/22/nearby-share-airdrop-for-android-return-of-the-unsolicited-richard-photograph/
  • /data/com.google.android.gms/shared_prefs/ULR_USER_PREFS.xml
    • The Green Look Back. Historique de localisation embarqué d’Android
      https://thebinaryhick.blog/2024/06/28/the-green-look-back-androids-on-device-location-history/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/ulrUserprefs.py

    https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
  • Un premier aperçu de la forensique Android 14
    https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • Quand une application n'est-elle pas une application ? Enquête sur les WebAPK sous Android
    https://www.cclsolutionsgroup.com/post/when-is-an-app-not-an-app-investigating-webapks-on-android
  • Enquête forensique des applications client de bureau, web et smartphone Android de Cisco WebEx
    https://link.springer.com/article/10.1007/s12243-022-00919-6
  • /data/com.android.vending/databases/library.db
    • Forensique mobile : à la découverte de l'inédit
      https://www.magnetforensics.com/blog/mobile-forensics-discovering-the-undiscovered/
    • Analyse des journaux d'installation d'applications sur les systèmes Android
      https://dl.acm.org/doi/10.1145/3297280.3297489
    • CTF Cellebrite CTF 2020 : Rene Gade
      https://ciofecaforensics.com/2020/10/31/cellebrite-ctf-rene/
    • Suivi des traces d'applications supprimées
      https://www.youtube.com/watch?v=4LcQm4ErXpA
      https://docplayer.net/148670626-Tracking-traces-of-deleted-applications-christopher-vance-alexis-brignoni.html
    • Chaque pas que vous faites : utilisation des applications et du réseau sous Android
      https://docplayer.net/90183420-Every-step-you-take-application-and-network-usage-in-android.html
    • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Comment découvrir les artefacts d'applications pour les investigations sur appareils mobiles
      https://www.magnetforensics.com/blog/how-to-uncover-application-artifacts-for-mobile-device-investigations/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/installedappsLibrary.py
  • /data/com.android.vending/databases/localappstate.db
    • Analyse des journaux d'installation d'applications sur les systèmes Android
      https://dl.acm.org/doi/10.1145/3297280.3297489
    • Suivi des traces d'applications supprimées
      https://www.youtube.com/watch?v=4LcQm4ErXpA
      https://docplayer.net/148670626-Tracking-traces-of-deleted-applications-christopher-vance-alexis-brignoni.html
    • Partie 2 : write-up du CTF 2022 – l'Android d'Heisenberg
      https://cellebrite.com/en/part-2-ctf-2022-write-up-heisenbergs-android/
    • Collaborative Testing Services - Preuve numérique mobile - 2015
      https://cts-forensics.com/reports/35550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2016
      https://cts-forensics.com/reports/36550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2017
      https://cts-forensics.com/reports/37550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2018
      https://cts-forensics.com/reports/38550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2019
      https://cts-forensics.com/reports/19-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2020
      https://cts-forensics.com/reports/20-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2021
      https://cts-forensics.com/reports/21-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2022
      https://cts-forensics.com/reports/22-5550_Web.pdf
    • L'utilisateur a-t-il déjà utilisé l'application XYZ ? alias traces d'exécution d'applications sur appareils mobiles
      https://blog.digital-forensics.it/2023/12/has-user-ever-used-xyz-application-aka.html
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Examen des applications installées sur Android
      https://forensafe.com/blogs/Android_InstalledApps.html
    • Enquêtes forensiques mobiles : guide de collecte, d'analyse et de présentation des preuves - Deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/installedappsVending.py
  • /data/com.android.vending/databases/package_verification.db
    • Suivi des traces d'applications supprimées
      https://www.youtube.com/watch?v=4LcQm4ErXpA
      https://docplayer.net/148670626-Tracking-traces-of-deleted-applications-christopher-vance-alexis-brignoni.html
  • /data/com.android.vending/databases/suggestions.db
    • Collaborative Testing Services - Preuve numérique mobile - 2015
      https://cts-forensics.com/reports/35550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2016
      https://cts-forensics.com/reports/36550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2017
      https://cts-forensics.com/reports/37550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2018
      https://cts-forensics.com/reports/38550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2019
      https://cts-forensics.com/reports/19-5550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2020
      https://cts-forensics.com/reports/20-5550_Web.pdf
    • Un premier aperçu de la forensique Android 14
      https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
    • Artefacts du système Android : analyse forensique de l'utilisation des applications
      https://belkasoft.com/android-system-artifacts-forensic-analysis-of-application-usage
    • Magnet User Summit 2023 CTF - Android (Partie 2)
      https://www.stark4n6.com/2023/05/magnet-user-summit-2023-ctf-android_5.html
    • Magnet Virtual Summit 2024 CTF - Android
      https://www.stark4n6.com/2024/03/magnet-virtual-summit-2024-ctf-android.html
    • Examen de l'historique de recherche du Play Store Android
      https://forensafe.com/blogs/Android_PlayStoreSearch.html
    • Enquêtes forensiques mobiles : guide de collecte, d'analyse et de présentation des preuves - Deuxième édition
      https://www.oreilly.com/library/view/mobile-forensic-investigations/9781260135107/
    • Plugin aLEAPP
      https://github.com/abrignoni/ALEAPP/blob/main/scripts/artifacts/googlePlaySearches.py
  • /data/com.android.vending/databases/verify_apps.db
    • Enquête forensique des applications client de bureau, web et smartphone Android de Cisco WebEx
      https://link.springer.com/article/10.1007/s12243-022-00919-6

    https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/googleQuickSearchboxRecent.py

  • Artefacts mobiles Android : un trésor de preuves numériques dans les enquêtes criminelles 
    https://www.irjet.net/archives/V8/i8/IRJET-V8I885.pdf
  • Requête du journal d'appels
    https://github.com/kacos2000/Queries/blob/master/calllog_db.sql
  • Un premier aperçu de la forensique Android 14
    https://blog.digital-forensics.it/2024/01/a-first-look-at-android-14-forensics.html
  • Enquêter sur les journaux d'appels Android
    https://forensafe.com/blogs/Android_Call_logs.html
  • Enquêter sur les SMS Android
    https://forensafe.com/blogs/AndroidSMS.html
  • Comment découvrir les artefacts d'applications pour les enquêtes sur appareils mobiles
    https://www.magnetforensics.com/blog/how-to-uncover-application-artifacts-for-mobile-device-investigations/
  • Road Trippin’ – Explorer les itinéraires d'appels Bluetooth sur les téléphones Samsung
    https://thebinaryhick.blog/2024/04/16/road-trippin-exploring-bluetooth-call-routes-on-samsung-phones/
  • Apprendre la forensique Android - Deuxième édition
    https://www.packtpub.com/product/learning-android-forensics-second-edition/9781789131017
  • Forensique mobile pratique - Quatrième édition
    https://www.packtpub.com/product/practical-mobile-forensics-fourth-edition/9781838647520
  • Plugin aLEAPP
    https://github.com/abrignoni/ALEAPP/blob/master/scripts/artifacts/calllog.py
  • /data/com.android.providers.contacts/databases/contacts2.db
    • Forensique des appareils mobiles open source
      https://smarterforensics.com/wp-content/uploads/2014/06/OpenSourceMobileForensics.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2016
      https://cts-forensics.com/reports/36550_Web.pdf
    • Collaborative Testing Services - Preuve numérique mobile - 2017
      https://cts-forensics.com/reports/37550_Web.pdf

    • Read more