#1モバイルデバイス(スマートフォン、タブレット)からデータを抽出、保存、および分析するためのツール。
Kitploit おすすめ

Autopsy®は、デジタルフォレンジックプラットフォームであり、The Sleuth Kit®およびその他のデジタルフォレンジックツールへのグラフィカルインターフェースです。法執行機関、軍、企業の調査員がコンピュータで何が起こったかを調査するために使用できます。カメラのメモリカードから写真を復元す…
デジタルフォレンジックガイド。デジタルフォレンジック、コンピュータフォレンジック、モバイルデバイスフォレンジック、ネットワークフォレンジック、データベースフォレンジックのすべてを学べます。

Runtime Mobile Security (RMS) 📱🔥 - は、AndroidおよびiOSアプリをランタイムで操作するための強力なウェブインターフェースです。

これは開発ツリーです。本番版のダウンロードは次にあります:

iOSおよびiPadOSのフォレンジック抽出データをHTML、TSV、タイムライン、KML、LAVAレポートに解析し、モジュール式のアーティファクト検出と暗号化されたiTunesバックアップをサポートします。

Radare2とFridaは一緒に使うとより優れています。

QCSuperは、Qualcommベースのスマートフォンやモデムと通信するツールで、生の2G/3G/4G無線フレームのキャプチャなどを可能にします。

LinuxおよびAndroidデバイスから揮発性メモリを取得するためのカーネルモジュールで、フォレンジック的に健全なキャプチャをディスクまたはネットワーク経由で生成します。

Android ログ、イベント、Protobuf パーサー

WhatsApp の .crypt12、.crypt14、.crypt15 ファイルを管理します。

📱 Andriller - スマートフォン向けフォレンジックツールを集めたソフトウェアユーティリティです。Androidデバイスから読み取り専用で、フォレンジック的に健全で、非破壊的な取得を行います。

このリポジトリの目的は、さまざまなOSの全バージョンのアーティファクトをアーカイブし、タイプ別に分類することです。これにより、アーティファクトの検証プロセスを支援するとともに、もはや容易に入手できない可能性のあるアーティファクトへのアクセスも向上します。

クロスプラットフォームのメモリダンパー。Fridaを使用して、iOS、Android、Windowsアプリケーションからアクセス可能なメモリを抽出し、フォレンジック分析およびペネトレーションテストに使用します。

Linux/Android iOS/macOS用ファイルシステムモニタツール


WhatsAppの暗号化メディアファイル(画像、動画、音声、ドキュメント)を、iOSのChatStorage.sqliteまたはAndroidのmsgstore.dbデータベースから抽出したメディアキーを使用して復号します。

androidqf(Android Quick Forensics)は、Androidデバイスから迅速にフォレンジック証拠を収集し、侵害の痕跡を特定するのに役立ちます。