Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MEAT — Этот набор инструментов предназначен для помощи специалистам по криминалистике в проведении различных видов изъятий данных с устройств iOS. | Kitploit
Инструменты/GitHubGitHub/jfarley248/meat
Безопасность iOSФорензикаМобильная криминалистикаВосстановление ДанныхЦифровая криминалистика
GitHubjfarley248/meat

MEAT

Этот набор инструментов предназначен для помощи специалистам по криминалистике в проведении различных видов изъятий данных с устройств iOS.

Репозиторий
16824106 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

M.E.A.T. - Mobile Evidence Acquisition Toolkit (Набор инструментов для мобильного извлечения доказательств)

Знакомьтесь, M.E.A.T!

От Джека Фарли – BlackStone Discovery

Этот набор инструментов предназначен для помощи криминалистам в выполнении различных типов извлечения данных на устройствах iOS (а в будущем и Android).

Требования для запуска из исходного кода
  • Windows или Linux
  • Python 3.7.4 или 3.7.2
  • Пакеты Pip из requirements.txt

Поддерживаемые типы извлечения

Устройства iOS

Логическое

Использование флага логического извлечения в MEAT даёт инструменту команду извлекать файлы и папки, доступные через AFC на заблокированных устройствах. Конкретная папка, к которой открывается доступ: \private\var\mobile\Media, включающая такие папки, как:

  • AirFair
  • Books
  • DCIM
  • Downloads
  • general_storage
  • iTunes_Control
  • MediaAnalysis
  • PhotoData
  • Photos
  • PublicStaging
  • Purchases
  • Recordings
  • Файловая система

    Предварительные требования для устройств iOS

    • Джейлбрейкнутое устройство iOS
    • AFC2, установленный через Cydia

    Использование флага извлечения файловой системы в MEAT даёт инструменту команду запустить сервис AFC2 и скопировать все файлы и папки на хост-машину.

    Этот метод требует, чтобы устройство было джейлбрейкнутым и на нём был установлен следующий пакет:

    • Apple File Conduit 2

    Пользователь может изменить этот метод с помощью флага -filesystemPath, указав MEAT извлекать только указанную папку — полезно при анализе приложений, когда нужны только данные конкретного приложения.

    Справка MEAT
    root@kitploit:~
    usage: MEAT.py [-h] [-iOS] [-filesystem] [-filesystemPath FILESYSTEMPATH]
                   [-logical] [-md5] [-sha1] -o OUTPUTDIR [-v]
    
    MEAT - Mobile Evidence Acquisition Toolkit
    
    optional arguments:
      -h, --help            show this help message and exit
      -iOS                  Perform Acquisition on iOS Device
      -filesystem           Perform Filesystem Acquisition - 
      -filesystemPath FILESYSTEMPATH
                            Path on target device to acquire. Only use with --filesystem argument
                            Default will be "/"
      -logical              Perform Logical Acquisition
                            iOS - Uses AFC to gain access to jailed content
      -md5                  Hash pulled files with the MD5 Algorithm. Outputs to Hash_Table.csv
      -sha1                 Hash pulled files with the SHA-1 Algorithm. Outputs to Hash_Table.csv
      -o OUTPUTDIR          Directory to store results
      -v                    increase output verbosity
    
    

    Протестированные устройства

    iPhone X iOS 13.3 iPhone XS iOS 12.4

    Известные проблемы

    • Сохранение временных меток папок
    • Невозможно сохранить время создания файлов только в Linux
    • Ошибки iOS 9 – нет устройства, чтобы проверить напрямую

    Планы на будущее (по приоритету)

    • Добавить пост-процессоры
    • Добавить возможность контейнеризации – ZIP, TAR, AFF4
      • Я пытался контейнеризировать во время обработки, но zipfile и tar не позволяют постоянно добавлять блоки к отдельным файлам
    • Добавить поиск по ключевым словам во время обработки или после
    • Добавить сравнение хешей во время обработки или после
    • Добавить поддержку Android (некоторый код уже может это делать, но у меня нет устройства для тестирования)
    • Добавить возможность для пользователя указывать блочное устройство для физического извлечения Android
    • Добавить поддержку резервных копий iTunes
    • Добавить поддержку macOS (напишите мне, если хотите!)

    Особая благодарность

    • BlackStone Discovery
    • pymobiledevice
    • Mathieu Renard за исправление ошибки iOS 13
    • Спасибо W.E.
    Скачать инструмент