此 Python 脚本会将已连接安卓智能手机中所有重要的 SQLite 数据库转存到本地磁盘,并以法证学精确的工作流分析这些文件。若未连接智能手机,则可指定包含待分析数据库的本地目录。随后,该脚本会生成结构清晰的 XML 报告。
连接智能手机时,需要设备已 root 且内核未加锁,或已安装自定义恢复环境。
ADEL 需为每台设备预设配置方可正常工作。该配置需添加至以下文件:
xml/phone_configs.xml
作为示例,我们已添加运行 Android 2.3.3 的三星 Galaxy S2 的配置,更多手机配置将陆续提供。
通过已连接智能手机使用 ADEL 的示例:
adel.py -d device -l 4
通过数据库备份使用 ADEL 的示例:
adel.py -d /home/user/backup -l 4