
Android-Forensics-References
精选的 Android 取证产物与日志路径参考,附有 CTF 题解、研究论文及移动设备分析工具的链接。

精选的 Android 取证产物与日志路径参考,附有 CTF 题解、研究论文及移动设备分析工具的链接。

该仓库的目标是归档各种操作系统所有版本的工件(artifacts),并按类型进行分类。这将有助于工件验证流程,同时提高对可能已不再容易获取的工件的访问能力。

QCSuper is a tool communicating with Qualcomm-based phones and modems, allowing to capture raw 2G/3G/4G radio frames, among other things.

ELEGANTBOUNCER 是一款用于检测基于文件的移动端漏洞利用的工具。

管理 WhatsApp 的 .crypt12、.crypt14 和 .crypt15 文件。

用于恢复 ES 文件浏览器加密文件(.eslock)的实用工具

适用于移动安全、恶意软件分析和取证的 Linux 发行版


Cellebrite Physical Analyzer Python 脚本,为分析人员提供扩展功能

利用 CVE-2022-38694 从紫光展锐 ZTE 设备中提取大量用户信息。

一个强大的数字取证工具,用于从 Android 设备中提取和分析 Google Chrome 痕迹

扫描 CVE-2021-30860 (FORCEDENTRY) 漏洞利用的证据


从LogArchive提取iOS Airborne漏洞日志工件的工具 CVE-2025-24252

Gallery Vault 转储恢复工具,具备自动发现、密钥派生和自动媒体恢复功能。