
Android Connections Forensics
# एंड्रॉइड कनेक्शन फोरेंसिक्स
यह सॉफ़्टवेयर एक फोरेंसिक अन्वेषक को प्रत्येक कनेक्शन को उसके उत्पन्न करने वाले प्रोसेस से मैप करने में सक्षम बनाता है।
इसे सिस्टम पर रूट विशेषाधिकारों की आवश्यकता नहीं होती है, लेकिन इसके लिए adb और USB डिबगिंग की आवश्यकता होती है।
ACF वर्तमान में केवल Linux (Ubuntu 14.04) पर काम करता है
git clone https://github.com/CyberHatcoil/ACF.git
cd ACF
pip install -r requirments.txt
सुनिश्चित करें कि आपका डिवाइस कनेक्ट है, USB डिबगिंग सक्षम और अधिकृत है।
adb devices
ACF चलाने के लिए:
python acf.py -d [Device serial number]
प्रोसेस नाम मिलान द्वारा फ़िल्टर करें:
python acf.py -d [Device serial number] -f facebook
प्रोसेस स्वामी द्वारा फ़िल्टर करें:
python acf.py -d [Device serial number] -u user
python acf.py -d [Device serial number] -u system
python acf.py -d [Device serial number] -u root
ACF 3 अलग-अलग आउटपुट प्रकार बनाता है:
कंसोल आउटपुट - लाइव कनेक्शन
acm-log फ़ाइल - लाइव कनेक्शन
मेटाडेटा फ़ाइल - बाहरी IP के मेटाडेटा परिणाम
acm-log उदाहरण:
#मेटाडेटा प्लगइन्स ACF प्रत्येक बाहरी IP पते का मेटाडेटा निकालता है।
वर्तमान प्लगइन्स:
IP Info - भू-स्थान, प्रदाता आदि..
IP Rep - alienvault IP ब्लैकलिस्ट डेटाबेस।
VirusTotal - virustotal IP लुकअप।
Whois
Itayk [ [ AT ] ]CyberHat.co.il