Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MEAT — このツールキットは、フォレンジック担当者がiOSデバイス上でさまざまな種類の取得を実行するのを支援することを目的としています。 | Kitploit
ツール/GitHubGitHub/jfarley248/meat
iOSセキュリティフォレンジックモバイルフォレンジックデータ復旧デジタルフォレンジック
GitHubjfarley248/meat

MEAT

このツールキットは、フォレンジック担当者がiOSデバイス上でさまざまな種類の取得を実行するのを支援することを目的としています。

リポジトリを見る
168246年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

M.E.A.T. - Mobile Evidence Acquisition Toolkit

M.E.A.T. のご紹介!

Jack Farley 著 - BlackStone Discovery

このツールキットは、フォレンジック担当者がiOSデバイス(将来的にはAndroidも)に対して様々な種類の取得を実行するのを支援することを目的としています。

ソースから実行するための要件
  • Windows または Linux
  • Python 3.7.4 または 3.7.2
  • requirements.txt に記載された Pip パッケージ

サポートされる取得の種類

iOS デバイス

論理取得

MEAT で論理取得フラグを使用すると、脱獄されていないデバイス上の AFC 経由でアクセス可能なファイルとフォルダを抽出するようツールに指示します。アクセスを許可する特定のフォルダは次の通りです:\private\var\mobile\Media。これには以下のようなフォルダが含まれます:

  • AirFair
  • Books
  • DCIM
  • Downloads
  • general_storage
  • iTunes_Control
  • MediaAnalysis
  • PhotoData
  • Photos
  • PublicStaging
  • Purchases
  • Recordings

ファイルシステム取得

iOS デバイスの前提条件

  • 脱獄された iOS デバイス
  • Cydia 経由でインストールされた AFC2

MEAT でファイルシステム取得フラグを使用すると、AFC2 サービスを起動し、すべてのファイルとフォルダをホストマシンにコピーするようツールに指示します。

この方法では、デバイスが脱獄されており、以下のパッケージがインストールされている必要があります:

  • Apple File Conduit 2

この方法は、ユーザーが -filesystemPath フラグを使用して変更することもでき、指定されたフォルダまでの抽出のみを MEAT に指示します。これはアプリ分析を行っていてアプリデータのみが必要な場合に便利です。

MEAT ヘルプ
root@kitploit:~
usage: MEAT.py [-h] [-iOS] [-filesystem] [-filesystemPath FILESYSTEMPATH]
               [-logical] [-md5] [-sha1] -o OUTPUTDIR [-v]

MEAT - Mobile Evidence Acquisition Toolkit

optional arguments:
  -h, --help            このヘルプメッセージを表示して終了
  -iOS                 iOS デバイスで取得を実行
  -filesystem          ファイルシステム取得を実行
  -filesystemPath FILESYSTEMPATH
                        ターゲットデバイス上の取得するパス。--filesystem 引数と併用する場合のみ使用
                        デフォルトは "/"
  -logical             論理取得を実行
                        iOS - AFC を使用してジェイル内のコンテンツにアクセス
  -md5                 取得したファイルを MD5 アルゴリズムでハッシュ化。Hash_Table.csv に出力
  -sha1                取得したファイルを SHA-1 アルゴリズムでハッシュ化。Hash_Table.csv に出力
  -o OUTPUTDIR         結果を保存するディレクトリ
  -v                   出力の冗長性を向上

テスト済みデバイス

iPhone X iOS 13.3 iPhone XS iOS 12.4

既知の問題

  • フォルダのタイムスタンプ保存
  • Linux のみでファイルの作成時間を保存できない
  • iOS 9 のバグ - デバイスがないため直接テスト不可

将来の実施予定事項(優先度順)

  • 後処理機能の追加
  • コンテナ化機能の追加 - ZIP、TAR、AFF4
    • 処理中にコンテナ化を試みたが、zipfile と tar では個々のファイルにブロックを追加し続けることができなかった
  • 処理中または処理後のキーワード検索の追加
  • 処理中または処理後のハッシュマッチングの追加
  • Android サポートの追加(一部のコードは既にこれを実行できるが、テスト用のデバイスがない)
  • Android 物理取得用のブロックデバイスをユーザーが指定する機能の追加
  • iTunes バックアップのサポート追加
  • macOS サポートの追加(これを希望する場合はメッセージを送ってください!)

特別な感謝

  • BlackStone Discovery
  • pymobiledevice
  • iOS 13 のバグを修正してくれた Mathieu Renard
  • W.E. に感謝
ツールをダウンロード