
이 툴킷은 iOS 기기에서 다양한 종류의 포렌식 획득을 수행하는 것을 돕기 위한 것입니다.
M.E.A.T를 만나보세요!
Jack Farley 제공 - BlackStone Discovery
이 도구 키트는 포렌식 분석가가 iOS 기기(향후 Android도 포함)에서 다양한 종류의 수집을 수행할 수 있도록 돕기 위해 설계되었습니다.
MEAT에서 논리적 수집 플래그를 사용하면 도구가 감옥에 갇힌 기기에서 AFC를 통해 접근 가능한 파일과 폴더를 추출하도록 지시합니다. 접근을 허용하는 특정 폴더는 \private\var\mobile\Media이며, 다음과 같은 폴더를 포함합니다:
MEAT에서 파일시스템 수집 플래그를 사용하면 도구가 AFC2 서비스를 시작하고 모든 파일과 폴더를 호스트 머신으로 복사하도록 지시합니다.
이 방법은 기기가 탈옥되어 있고 다음 패키지가 설치되어 있어야 합니다:
이 방법은 사용자가 -filesystemPath 플래그를 사용하여 MEAT가 지정된 폴더까지만 추출하도록 지시할 수 있습니다. 앱 분석을 수행하고 앱 데이터만 필요한 경우 유용합니다.
usage: MEAT.py [-h] [-iOS] [-filesystem] [-filesystemPath FILESYSTEMPATH]
[-logical] [-md5] [-sha1] -o OUTPUTDIR [-v]
MEAT - Mobile Evidence Acquisition Toolkit
optional arguments:
-h, --help show this help message and exit
-iOS Perform Acquisition on iOS Device
-filesystem Perform Filesystem Acquisition -
-filesystemPath FILESYSTEMPATH
Path on target device to acquire. Only use with --filesystem argument
Default will be "/"
-logical Perform Logical Acquisition
iOS - Uses AFC to gain access to jailed content
-md5 Hash pulled files with the MD5 Algorithm. Outputs to Hash_Table.csv
-sha1 Hash pulled files with the SHA-1 Algorithm. Outputs to Hash_Table.csv
-o OUTPUTDIR Directory to store results
-v increase output verbosity
iPhone X iOS 13.3 iPhone XS iOS 12.4