
Aplicativo e framework de perícia forense Android de código aberto
AFLogical OSE: aplicativo e framework de forense Android de código aberto
A Edição Open Source foi disponibilizada para uso por pessoas fora das forças de segurança, entusiastas do Android e gurus de forense. Ela permite que um examinador extraia CallLog Calls, Contacts Phones, MMS messages, MMSParts e SMS messages de dispositivos Android. O software completo do AFLogical está disponível gratuitamente para o pessoal das forças de segurança. Mais informações estão disponíveis em https://www.nowsecure.com/
Compile ou baixe o apk mais recente. Alternativamente, o AFLogical OSE vem pré-instalado no santoku linux
Em seguida, instale o arquivo apk no seu dispositivo. Copie o apk para o dispositivo e execute-o nele OU use o adb shell.
Exemplo;
adb install AFLogical-OSE_1.5.2.apk
No seu dispositivo Android, abra o aplicativo AFLogical OSE, escolha quais dados você deseja extrair e siga as instruções para extrair os dados. Nota: Você deve ter um cartão SD instalado no seu dispositivo (ou um cartão SD integrado) para extrair os dados.
Os dados selecionados são então extraídos para o seu cartão SD (externo ou interno).
Você pode copiar os dados do seu cartão SD para o seu computador para visualizar o conteúdo, removendo o cartão SD externo e conectando-o ao computador, ou usando adb pull.
Exemplo;
adb pull /sdcard/forensics/ ~/Desktop/AFLogical_Phone_Data
pull: building file list...
pull: /sdcard/forensics/20120720.1833/Contacts Phones.csv -> /home/santoku-user/Desktop/AFLogical_Phone_Data/20120720.1833/Contacts Phones.csv
...< snip >...
40 files pulled. 0 files skipped.
410 KB/s (3880025 bytes in 9.229s)
Seus dados extraídos estão no diretório ~/Desktop/AFLogical_Phone_Data.
Se você quiser contribuir com código, faça um fork deste repositório, faça suas alterações e envie um pull-request.