
Android Connections Forensics
# Android 接続フォレンジックス
このソフトウェアは、フォレンジック調査担当者が各接続をその発信元プロセスに対応付けることを可能にします。
システム上でroot権限は必要ありませんが、adbとUSBデバッグが必要です。
ACFは現在Linux(Ubuntu 14.04)でのみ動作します。
git clone https://github.com/CyberHatcoil/ACF.git
cd ACF
pip install -r requirments.txt
デバイスが接続され、USBデバッグが有効かつ承認されていることを確認してください。
adb devices
ACFを実行するには:
python acf.py -d [Device serial number]
プロセス名の一致でフィルタ:
python acf.py -d [Device serial number] -f facebook
プロセス所有者でフィルタ:
python acf.py -d [Device serial number] -u user
python acf.py -d [Device serial number] -u system
python acf.py -d [Device serial number] -u root
ACFは3種類の出力を生成します:
コンソール出力 - ライブ接続
acm-logファイル - ライブ接続
メタデータファイル - 外部IPアドレスのメタデータ結果
acm-logの例:
#メタデータプラグイン ACFはすべての外部IPアドレスのメタデータを抽出します。
現在のプラグイン:
IP Info - 地理位置情報、プロバイダーなど..
IP Rep - alienvault IPブラックリストデータベース。
VirusTotal - VirusTotal IPルックアップ。
Whois
Itayk [ [ AT ] ]CyberHat.co.il