
Android उपकरणों के लिए पोर्टेबल फॉरेंसिक अधिग्रहण उपकरण जो यूएसबी डिबगिंग के माध्यम से प्रासंगिक डेटा एकत्र करता है ताकि संभावित स्पाइवेयर या समझौता ट्रेस की पहचान की जा सके, सुरक्षित परिवहन के लिए वैकल्पिक आयु एन्क्रिप्शन के साथ।
नोट: यह प्रोजेक्ट वर्तमान में रखरखाव नहीं किया जाता है। एक स्वतंत्र फोर्क MVT प्रोजेक्ट के अंतर्गत पाया जा सकता है।
androidqf (एंड्रॉइड क्विक फोरेंसिक्स) एक पोर्टेबल उपकरण है जो एंड्रॉइड उपकरणों से प्रासंगिक फोरेंसिक डेटा के अधिग्रहण को सरल बनाता है।

लिनक्स, विंडोज और मैक के लिए निष्पादन योग्य बाइनरी नवीनतम रिलीज़ में उपलब्ध होनी चाहिए। यदि आपको बाइनरी चलाने में समस्या होती है तो आप इसे स्वयं बनाना चाह सकते हैं।
androidqf बनाने के लिए आपको Go 1.8+ स्थापित होना चाहिए। आपको make भी स्थापित करना होगा। तैयार होने पर आप रिपॉजिटरी को क्लोन कर सकते हैं और अपने प्लेटफॉर्म के अनुसार निम्नलिखित कमांड चला सकते हैं:
make linux
make darwin
make windows
ये कमांड build/ फ़ोल्डर में बाइनरी उत्पन्न करेंगे।
androidqf लॉन्च करने से पहले आपको लक्ष्य एंड्रॉइड डिवाइस को USB के माध्यम से अपने कंप्यूटर से कनेक्ट करना होगा, और आपको USB डिबगिंग सक्षम करना होगा। कृपया यह कैसे करें, इसके लिए आधिकारिक दस्तावेज़ देखें, लेकिन यह भी ध्यान रखें कि विभिन्न निर्माताओं के एंड्रॉइड फोन में डिफ़ॉल्ट से भिन्न नेविगेशन चरणों की आवश्यकता हो सकती है।
एक बार USB डिबगिंग सक्षम हो जाने पर, आप androidqf लॉन्च कर सकते हैं। यह पहले USB ब्रिज के माध्यम से डिवाइस से कनेक्ट करने का प्रयास करेगा, जिसके परिणामस्वरूप एंड्रॉइड फोन आपको होस्ट कुंजियों को मैन्युअल रूप से अधिकृत करने के लिए संकेत देगा। सुनिश्चित करें कि उन्हें अधिकृत करें, आदर्श रूप से स्थायी रूप से ताकि संकेत फिर से प्रकट न हो।
अब androidqf निष्पादित हो रहा होगा और उसी पथ पर एक अधिग्रहण फ़ोल्डर बना रहा होगा जहां आपने अपनी androidqf बाइनरी रखी है। निष्पादन में किसी बिंदु पर, androidqf आपको कुछ विकल्पों के लिए संकेत देगा: ये संकेत अधिग्रहण को तब तक रोक देंगे जब तक आप चयन प्रदान नहीं करते, इसलिए ध्यान दें।
एक बार अधिग्रहण पूरा हो जाने पर, आपको USB डिबगिंग और डेवलपर विकल्पों को अक्षम करना सुनिश्चित करना चाहिए, या किसी भी स्थिति में डिवाइस को उसके मूल कॉन्फ़िगरेशन पर पुनर्स्थापित करना चाहिए।
अनएन्क्रिप्टेड ड्राइव पर androidqf अधिग्रहण ले जाने से आप स्वयं, और इससे भी अधिक वे लोग जिनसे आपने डेटा अधिग्रहित किया, महत्वपूर्ण जोखिम में पड़ सकते हैं। उदाहरण के लिए, आपको किसी समस्याग्रस्त सीमा पर रोका जा सकता है और आपकी androidqf ड्राइव जब्त की जा सकती है। कच्चा डेटा न केवल आपकी यात्रा के उद्देश्य को उजागर कर सकता है, बल्कि इसमें संभवतः बहुत संवेदनशील डेटा भी होगा (उदाहरण के लिए स्थापित एप्लिकेशनों की सूची, या यहां तक कि SMS संदेश)।
आदर्श रूप से आपके पास पूरी तरह से एन्क्रिप्टेड ड्राइव होनी चाहिए, लेकिन यह हमेशा संभव नहीं हो सकता है। आप androidqf को VeraCrypt कंटेनर के अंदर रखने और इसे माउंट करने के लिए VeraCrypt की एक प्रति अपने साथ ले जाने पर भी विचार कर सकते हैं। हालांकि, VeraCrypt कंटेनर आमतौर पर केवल एक पासवर्ड द्वारा संरक्षित होते हैं, जिसे प्रदान करने के लिए आपको मजबूर किया जा सकता है।
वैकल्पिक रूप से, androidqf प्रत्येक अधिग्रहण को एक प्रदान की गई age सार्वजनिक कुंजी से एन्क्रिप्ट करने की अनुमति देता है। अधिमानतः, यह सार्वजनिक कुंजी एक कुंजी-जोड़ी से संबंधित होती है जिसके लिए अंतिम-उपयोगकर्ता के पास निजी कुंजी नहीं होती है, या कम से कम ले जाता नहीं है। इस प्रकार, अंतिम-उपयोगकर्ता दबाव में भी अधिग्रहित डेटा को डिक्रिप्ट करने में सक्षम नहीं होगा।
यदि आप androidqf निष्पादन योग्य के समान फ़ोल्डर में key.txt नामक एक फ़ाइल रखते हैं, तो androidqf स्वचालित रूप से प्रत्येक अधिग्रहण को संपीड़ित और एन्क्रिप्ट करने का प्रयास करेगा और मूल अनएन्क्रिप्टेड प्रतियों को हटा देगा।
एक बार जब आप एक एन्क्रिप्टेड अधिग्रहण फ़ाइल प्राप्त कर लेते हैं, तो आप इसे age से इस प्रकार डिक्रिप्ट कर सकते हैं:
$ age --decrypt -i ~/path/to/privatekey.txt -o <UUID>.zip <UUID>.zip.age
ध्यान रखें, यह हमेशा संभव है कि अनएन्क्रिप्टेड डेटा का कम से कम कुछ हिस्सा उन्नत फोरेंसिक तकनीकों के माध्यम से पुनर्प्राप्त किया जा सकता है - हालांकि हम इसे कम करने के लिए काम कर रहे हैं।
androidqf का उद्देश्य उन लोगों के उपकरणों के सहमति आधारित फोरेंसिक विश्लेषण को सुविधाजनक बनाना है जो परिष्कृत मोबाइल स्पाइवेयर हमलों के लक्ष्य हो सकते हैं, विशेष रूप से नागरिक समाज और हाशिए के समुदायों के सदस्य। हम नहीं चाहते कि androidqf गैर-सहमति वाले व्यक्तियों की गोपनीयता के उल्लंघन को सक्षम करे। इसलिए, इस लाइसेंस का लक्ष्य विरोधी फोरेंसिक्स के उद्देश्य के लिए androidqf (और इसी तरह लाइसेंस प्राप्त किसी भी अन्य सॉफ़्टवेयर) के उपयोग को प्रतिबंधित करना है।
इसे प्राप्त करने के लिए androidqf को MVT लाइसेंस 1.1 के तहत जारी किया गया है, जो Mozilla पब्लिक लाइसेंस v2.0 का एक अनुकूलन है। इस संशोधित लाइसेंस में एक नया खंड 3.0, "सहमति आधारित उपयोग प्रतिबंध" शामिल है, जो लाइसेंस प्राप्त सॉफ़्टवेयर (और उससे व्युत्पन्न किसी भी "बड़े कार्य") के उपयोग की अनुमति केवल उस व्यक्ति/व्यक्तियों की स्पष्ट सहमति से देता है जिनका डेटा निकाला और/या विश्लेषण किया जा रहा है ("डेटा स्वामी")।