
このツールキットは、フォレンジック担当者がiOSデバイス上でさまざまな種類の取得を実行するのを支援することを目的としています。
M.E.A.T. のご紹介!
Jack Farley 著 - BlackStone Discovery
このツールキットは、フォレンジック担当者がiOSデバイス(将来的にはAndroidも)に対して様々な種類の取得を実行するのを支援することを目的としています。
MEAT で論理取得フラグを使用すると、脱獄されていないデバイス上の AFC 経由でアクセス可能なファイルとフォルダを抽出するようツールに指示します。アクセスを許可する特定のフォルダは次の通りです:\private\var\mobile\Media。これには以下のようなフォルダが含まれます:
MEAT でファイルシステム取得フラグを使用すると、AFC2 サービスを起動し、すべてのファイルとフォルダをホストマシンにコピーするようツールに指示します。
この方法では、デバイスが脱獄されており、以下のパッケージがインストールされている必要があります:
この方法は、ユーザーが -filesystemPath フラグを使用して変更することもでき、指定されたフォルダまでの抽出のみを MEAT に指示します。これはアプリ分析を行っていてアプリデータのみが必要な場合に便利です。
usage: MEAT.py [-h] [-iOS] [-filesystem] [-filesystemPath FILESYSTEMPATH]
[-logical] [-md5] [-sha1] -o OUTPUTDIR [-v]
MEAT - Mobile Evidence Acquisition Toolkit
optional arguments:
-h, --help このヘルプメッセージを表示して終了
-iOS iOS デバイスで取得を実行
-filesystem ファイルシステム取得を実行
-filesystemPath FILESYSTEMPATH
ターゲットデバイス上の取得するパス。--filesystem 引数と併用する場合のみ使用
デフォルトは "/"
-logical 論理取得を実行
iOS - AFC を使用してジェイル内のコンテンツにアクセス
-md5 取得したファイルを MD5 アルゴリズムでハッシュ化。Hash_Table.csv に出力
-sha1 取得したファイルを SHA-1 アルゴリズムでハッシュ化。Hash_Table.csv に出力
-o OUTPUTDIR 結果を保存するディレクトリ
-v 出力の冗長性を向上
iPhone X iOS 13.3 iPhone XS iOS 12.4