Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MEAT — 该工具包旨在帮助取证人员对iOS设备执行不同类型的获取操作。 | Kitploit
工具/GitHubGitHub/jfarley248/meat
iOS安全取证分析移动取证数据恢复数字取证
GitHubjfarley248/meat

MEAT

该工具包旨在帮助取证人员对iOS设备执行不同类型的获取操作。

查看仓库
1682486年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

M.E.A.T. - 移动取证采集工具包

认识 M.E.A.T!

来自 Jack Farley - BlackStone Discovery

此工具包旨在帮助取证人员对 iOS 设备(未来还将支持 Android)执行不同类型的采集工作。

从源码运行的要求
  • Windows 或 Linux
  • Python 3.7.4 或 3.7.2
  • requirements.txt 中的 Pip 包

支持的采集类型

iOS 设备

逻辑采集

使用 MEAT 的逻辑采集标志将指示工具提取通过 AFC 在受限设备上可访问的文件和文件夹。特定允许访问的文件夹是:\private\var\mobile\Media,包括以下文件夹:

  • AirFair
  • Books
  • DCIM
  • Downloads
  • general_storage
  • iTunes_Control
  • MediaAnalysis
  • PhotoData
  • Photos
  • PublicStaging
  • Purchases
  • Recordings

文件系统采集

iOS 设备前提条件

  • 越狱的 iOS 设备
  • 通过 Cydia 安装 AFC2

使用 MEAT 的文件系统采集标志将指示工具启动 AFC2 服务,并将所有文件和文件夹复制回主机。

此方法要求设备已越狱并安装以下软件包:

  • Apple File Conduit 2

用户也可以使用 -filesystemPath 标志更改此方法,以指示 MEAT 仅提取到指定文件夹,这在您进行应用分析且只需要应用数据时非常有用。

MEAT 帮助
root@kitploit:~
usage: MEAT.py [-h] [-iOS] [-filesystem] [-filesystemPath FILESYSTEMPATH]
               [-logical] [-md5] [-sha1] -o OUTPUTDIR [-v]

MEAT - Mobile Evidence Acquisition Toolkit

optional arguments:
  -h, --help            show this help message and exit
  -iOS                  Perform Acquisition on iOS Device
  -filesystem           Perform Filesystem Acquisition - 
  -filesystemPath FILESYSTEMPATH
                        Path on target device to acquire. Only use with --filesystem argument
                        Default will be "/"
  -logical              Perform Logical Acquisition
                        iOS - Uses AFC to gain access to jailed content
  -md5                  Hash pulled files with the MD5 Algorithm. Outputs to Hash_Table.csv
  -sha1                 Hash pulled files with the SHA-1 Algorithm. Outputs to Hash_Table.csv
  -o OUTPUTDIR          Directory to store results
  -v                    increase output verbosity

测试过的设备

iPhone X iOS 13.3 iPhone XS iOS 12.4

已知问题

  • 文件夹时间戳保留
  • 仅 Linux 上无法保留文件创建时间
  • iOS 9 错误 - 没有设备,无法直接测试

未来要做的功能 - 按优先级排序

  • 添加后处理器
  • 添加打包能力 - ZIP, TAR, AFF4
    • 我尝试在处理过程中打包,但 zipfile 和 tar 不允许我持续向单个文件追加块
  • 添加在处理过程中或之后的关键词搜索
  • 添加在处理过程中或之后的哈希匹配
  • 添加 Android 支持(一些代码已经可以做到,但我没有设备进行测试)
  • 添加用户为 Android 物理采集指定块设备的能力
  • 添加对 iTunes 备份的支持
  • 添加 macOS 支持(如果你想要这个功能,请联系我!)

特别感谢

  • BlackStone Discovery
  • pymobiledevice
  • 感谢 Mathieu Renard 修复 iOS 13 错误
  • 感谢 W.E.
下载工具