Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MEAT — Этот набор инструментов предназначен для помощи специалистам по криминалистике в проведении различных видов изъятий данных с устройств iOS. | Kitploit
Инструменты/GitHubGitHub/jfarley248/meat
Безопасность iOSФорензикаМобильная криминалистикаВосстановление ДанныхЦифровая криминалистика
GitHubjfarley248/meat

MEAT

Этот набор инструментов предназначен для помощи специалистам по криминалистике в проведении различных видов изъятий данных с устройств iOS.

Репозиторий
168246 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

M.E.A.T. - Mobile Evidence Acquisition Toolkit (Набор инструментов для мобильного извлечения доказательств)

Знакомьтесь, M.E.A.T!

От Джека Фарли – BlackStone Discovery

Этот набор инструментов предназначен для помощи криминалистам в выполнении различных типов извлечения данных на устройствах iOS (а в будущем и Android).

Требования для запуска из исходного кода
  • Windows или Linux
  • Python 3.7.4 или 3.7.2
  • Пакеты Pip из requirements.txt

Поддерживаемые типы извлечения

Устройства iOS

Логическое

Использование флага логического извлечения в MEAT даёт инструменту команду извлекать файлы и папки, доступные через AFC на заблокированных устройствах. Конкретная папка, к которой открывается доступ: \private\var\mobile\Media, включающая такие папки, как:

  • AirFair
  • Books
  • DCIM
  • Downloads
  • general_storage
  • iTunes_Control
  • MediaAnalysis
  • PhotoData
  • Photos
  • PublicStaging
  • Purchases
  • Recordings

Файловая система

Предварительные требования для устройств iOS

  • Джейлбрейкнутое устройство iOS
  • AFC2, установленный через Cydia

Использование флага извлечения файловой системы в MEAT даёт инструменту команду запустить сервис AFC2 и скопировать все файлы и папки на хост-машину.

Этот метод требует, чтобы устройство было джейлбрейкнутым и на нём был установлен следующий пакет:

  • Apple File Conduit 2

Пользователь может изменить этот метод с помощью флага -filesystemPath, указав MEAT извлекать только указанную папку — полезно при анализе приложений, когда нужны только данные конкретного приложения.

Справка MEAT
root@kitploit:~
usage: MEAT.py [-h] [-iOS] [-filesystem] [-filesystemPath FILESYSTEMPATH]
               [-logical] [-md5] [-sha1] -o OUTPUTDIR [-v]

MEAT - Mobile Evidence Acquisition Toolkit

optional arguments:
  -h, --help            show this help message and exit
  -iOS                  Perform Acquisition on iOS Device
  -filesystem           Perform Filesystem Acquisition - 
  -filesystemPath FILESYSTEMPATH
                        Path on target device to acquire. Only use with --filesystem argument
                        Default will be "/"
  -logical              Perform Logical Acquisition
                        iOS - Uses AFC to gain access to jailed content
  -md5                  Hash pulled files with the MD5 Algorithm. Outputs to Hash_Table.csv
  -sha1                 Hash pulled files with the SHA-1 Algorithm. Outputs to Hash_Table.csv
  -o OUTPUTDIR          Directory to store results
  -v                    increase output verbosity

Протестированные устройства

iPhone X iOS 13.3 iPhone XS iOS 12.4

Известные проблемы

  • Сохранение временных меток папок
  • Невозможно сохранить время создания файлов только в Linux
  • Ошибки iOS 9 – нет устройства, чтобы проверить напрямую

Планы на будущее (по приоритету)

  • Добавить пост-процессоры
  • Добавить возможность контейнеризации – ZIP, TAR, AFF4
    • Я пытался контейнеризировать во время обработки, но zipfile и tar не позволяют постоянно добавлять блоки к отдельным файлам
  • Добавить поиск по ключевым словам во время обработки или после
  • Добавить сравнение хешей во время обработки или после
  • Добавить поддержку Android (некоторый код уже может это делать, но у меня нет устройства для тестирования)
  • Добавить возможность для пользователя указывать блочное устройство для физического извлечения Android
  • Добавить поддержку резервных копий iTunes
  • Добавить поддержку macOS (напишите мне, если хотите!)

Особая благодарность

  • BlackStone Discovery
  • pymobiledevice
  • Mathieu Renard за исправление ошибки iOS 13
  • Спасибо W.E.
Скачать инструмент