
यह टूलकिट फोरेंसिक विशेषज्ञों को iOS उपकरणों पर विभिन्न प्रकार के अधिग्रहण करने में मदद करने का लक्ष्य रखता है।
M.E.A.T. से मिलिए!
जैक फ़ार्ले द्वारा - BlackStone Discovery
यह टूलकिट फोरेंसिक विशेषज्ञों को iOS उपकरणों (और भविष्य में Android) पर विभिन्न प्रकार के अधिग्रहण करने में मदद करने का लक्ष्य रखता है।
MEAT पर तार्किक अधिग्रहण फ़्लैग का उपयोग करने से उपकरण को जेल किए गए उपकरणों पर AFC के माध्यम से सुलभ फ़ाइलों और फ़ोल्डरों को निकालने का निर्देश मिलेगा। विशिष्ट फ़ोल्डर जो पहुंच की अनुमति देता है: \private\var\mobile\Media, जिसमें निम्नलिखित फ़ोल्डर शामिल हैं:
MEAT पर फ़ाइल सिस्टम अधिग्रहण फ़्लैग का उपयोग करने से उपकरण को AFC2 सेवा शुरू करने और सभी फ़ाइलों और फ़ोल्डरों को होस्ट मशीन पर कॉपी करने का निर्देश मिलेगा।
इस विधि के लिए उपकरण को जेलब्रोकन होना आवश्यक है और निम्नलिखित पैकेज स्थापित होना चाहिए:
इस विधि को उपयोगकर्ता -filesystemPath फ़्लैग का उपयोग करके बदल सकता है ताकि MEAT को केवल एक निर्दिष्ट फ़ोल्डर तक निकालने का निर्देश दिया जा सके, यह तब उपयोगी है जब आप ऐप विश्लेषण कर रहे हों और केवल ऐप डेटा चाहते हों।
usage: MEAT.py [-h] [-iOS] [-filesystem] [-filesystemPath FILESYSTEMPATH]
[-logical] [-md5] [-sha1] -o OUTPUTDIR [-v]
MEAT - Mobile Evidence Acquisition Toolkit
optional arguments:
-h, --help show this help message and exit
-iOS Perform Acquisition on iOS Device
-filesystem Perform Filesystem Acquisition -
-filesystemPath FILESYSTEMPATH
Path on target device to acquire. Only use with --filesystem argument
Default will be "/"
-logical Perform Logical Acquisition
iOS - Uses AFC to gain access to jailed content
-md5 Hash pulled files with the MD5 Algorithm. Outputs to Hash_Table.csv
-sha1 Hash pulled files with the SHA-1 Algorithm. Outputs to Hash_Table.csv
-o OUTPUTDIR Directory to store results
-v increase output verbosity
iPhone X iOS 13.3 iPhone XS iOS 12.4