999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于iOS平臺微信取證分析

2016-01-28 07:44:11靳明遠
大科技 2016年10期
關鍵詞:智能手機微信用戶

靳明遠

(湖北工程學院 湖北省孝感市 432000)

一種基于iOS平臺微信取證分析

靳明遠

(湖北工程學院 湖北省孝感市 432000)

隨著科技的不斷發展,在當前的社會中,智能手機正在得到越來越廣泛的應用,利用智能手機,能夠完成很多計算機的功能和應用。在當前的智能手機領域當中,蘋果公司生產的iPhone系列智能手機和iPad系列平板電腦,在全世界范圍內都受到了十分廣泛的歡迎,擁有極大的用戶基礎。騰訊公司開發的微信是當前社交聊天軟件中一個應用十分廣泛的軟件,其用戶數量已經超過了3.5億人。基于此,本文對一種基于iOS平臺的微信取證分析進行研究。

iOS平臺;微信取證;分析

前言

隨著科技的不斷發展,在硬件平臺、移動互聯網等領域當中,都得到了極大的進展。在人們的日常生活當中,智能手機正在得到越來越廣泛的應用,而在連接到互聯網之后,利用手機進行偽造、誹謗、詐騙等犯罪行為也日益增加。因而,在打擊此類犯罪行為的過程中,手機取證發揮著重要的作用。由于基于微信平臺的犯罪行為也較為常見,因此微信取證也具有十分重要的意義。而在iOS平臺中,需要進行越獄,才能夠更好的實現微信取證。

1 基于iOS平臺的取證

1.1 未越獄的情況下提取備份文件

蘋果公司面向PC和Mac,開發了iTunes,具有設備配置、第三方軟件下載、數據信息備份、多媒體文件播放管理等功能。利用iTunes,能夠對iPhone中的配置信息、網絡配置信息、應用程序信息、瀏覽器設置、電子郵件設置、聲音設置、個人收藏、最近通話、照片、備忘錄、日歷、聯系人、文字信息等進行自動備份。利用iTunes能夠對iOS設備的備份進行創建,同時可以對備份文件進行加密,基于不同的操作系統,備份文件的路徑也會不同[1]。在備份文件夾中,文件名的長度通常在40個字符左右,而有擴展名的文件很少,其余大多數文件才是真正的備份文件,是通過hash編碼計算,才得到了文件名稱。

1.2 越獄后擁有更多權限進行取證

在iPhone當中,為了達到省電、提高系統穩定性、刪除文件不產生垃圾等功能,用戶只有讀的權限,并沒有寫的權限。而在當前的技術水平下,可以利用手機取證系統來解決越獄的問題。例如,SafeMobile手機取證分析系統,能夠對iOS設備進行自動的備份,從而更加快速的提取iOS設備越獄之后的信息,使得用戶的操作難度得到了極大的降低。另外,利用該軟件還能夠通過對iTunes的應用,直接接續iOS設備備份文件,在越獄后,能夠支持手機鏡像問題,對更多的手機信息進行獲取。該軟件能夠擺脫系統權限的輸入,從而更加簡單的進行iPhone取證。

2 基于iOS平臺的微信應用

2.1 微信的基本概述

微信使騰訊公司在2011年發布的一款社交軟件,用戶利用微信,可以擁有通過文字、圖片、視頻、語音等方式與好友進行溝通與互動,除了流量費用以外,不會額外收取其它費用。在微信當中,包含有很多功能,例如QQ郵件、熱點新聞、視頻聊天、游戲中心、微信支付、QQ離線消息、漂流瓶、騰訊微博、搖一搖、附近的人、多人群聊等多種功能,在溝通交流和信息獲取方面,正在發揮著越來越重要的作用。隨著微信應用范圍的不斷擴大,微信取證也成為了手機取證中的一個重要的組成部分,利用SafeMobile軟件,能夠對微信中包括已經刪除的信息進行獲取[2]。

2.2 微信的文件路徑

在微信的Documents根目錄之下,32為編碼組成的文件夾十分重要,通過對手機微信號進行MD5校驗,能夠得到這一文件夾。其中得到的32為編碼,與微信的主文件夾相對應。每個微信號都具有唯一性的特點,因此,及時將幾個不同的微信賬號登錄在同一個手機當中,也會出現相應數量的文件夾。在相對應的文件夾當中,會對用戶賬戶中的大部分信息進行囊括,因此在iOS微信分析當中,發揮著至關重要的作用。

3 基于iOS平臺的微信數據

3.1 SQLite數據庫文件信息

在SQLite關系型數據庫管理系統當中,遵循ACID的要求,在一個較小的C庫當中存在,是一種共有的領域項目。在SQLite小型數據庫當中,具有高效、快速等特點,在 iOS 微信主目錄下,Documents/<MD5(ID)>/DB/MM.sqlite,其中SQLite數據庫就是MM.sqlite,利用SQLite查看器將其打開,就能夠進行相應的分析[3]。而在數據庫當中,好友列表對應著名為Friend的表。用戶通過賬戶與好友聊天,產生的聊天記錄的表名為Chat_<MD5(用戶名)>,其中每天聊天記錄消息都具有相對應的id,就是消息的識別符。

3.2 Plist格式文件信息

在Mac OS X中的GNUstep、NeXTSTEP、Cocoat等編程框架當中,對存儲序列化后的對象文件就是屬性列表文件。.plist是屬性列表文件的文件擴展名。在Plist文件當中,通常是在捆綁信息的儲存、用戶設置的儲存等進行應用。在舊式Mac OS當中,該功能是由資源分支所提供的[4]。在OS X系統中,常見的XML格式文件就是Plist。在蘋果的iOS系統的目錄結構當中,也存在著很多Plist文件,對QQ好友緩存列表、微信賬戶信息等進行存儲。通過微信查看QQ的好友分組、QQ好友信息、以及微信賬戶信息等,都是通過Plist文件格式在相應目錄中進行存放的。

4 結論

在iPhone、iPad等應用iOS平臺的設備中,通過越獄能夠對更高的權限進行獲取,從而更加便利的拉取相應的信息。以此對硬盤中的信息進行提取,能夠更好的實現取證。在實際應用中,在基于iOS平臺微信取證當中,可利用iOS平臺上微信的存儲和目錄結構特點,采用相應的方法進行取證,從而實現更好的應用。

[1]喬木,龔俊儒,沈杏林,楊 虎.基于iOS平臺的小型倉儲管理系統設計[J].計算機與現代化,2014,01:196~200.

[2]崔維,李暉,劉佳佳,王艷娟.基于iOS的企業APP客戶端的開發與實現[J].科技創新與應用,2014,24:30~31.

[3]楊蕙馨,王碩,馮文娜.網絡效應視角下技術標準的競爭性擴散——來自iOS與Android之爭的實證研究[J].中國工業經濟,2014,09:135~147.

[4]賀瀅睿,陸道宏,李建新,徐云峰.面向iPhone手機的電子數據取證分析[J].信息網絡安全,2013,10:87~90.

TP393

A

1004-7344(2016)10-0277-01

2016-3-15

猜你喜歡
智能手機微信用戶
智能手機是座礦
智能手機臉
英語文摘(2020年5期)2020-09-21 09:26:30
假如我是一部智能手機
趣味(語文)(2018年8期)2018-11-15 08:53:00
微信
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
微信
微信
微信
主站蜘蛛池模板: 91九色最新地址| 婷婷六月在线| 国产精品网址你懂的| 久久这里只有精品国产99| 国产91视频免费观看| 色综合天天综合| 国产成人8x视频一区二区| 国产精品自在线天天看片| 欧洲一区二区三区无码| 精品成人免费自拍视频| 日韩亚洲综合在线| 欧美成人综合视频| 亚洲香蕉久久| 97se亚洲综合不卡| 55夜色66夜色国产精品视频| 成人午夜久久| 国产欧美日本在线观看| 亚洲AV色香蕉一区二区| 女人18一级毛片免费观看| 国产精品密蕾丝视频| 国产一区二区三区精品久久呦| 久久青青草原亚洲av无码| av一区二区三区高清久久| 波多野结衣一区二区三视频 | 九色在线视频导航91| 国产香蕉在线| 国产自产视频一区二区三区| 国产探花在线视频| 在线另类稀缺国产呦| 国产偷国产偷在线高清| 亚洲人成网址| 美女无遮挡免费视频网站| 91香蕉视频下载网站| 久久久久无码国产精品不卡| 日本91在线| 一本色道久久88综合日韩精品| 亚洲国产看片基地久久1024 | 日韩午夜片| 最新精品国偷自产在线| 特级做a爰片毛片免费69| 在线观看免费黄色网址| 91精品国产自产在线观看| 精品无码国产自产野外拍在线| 国产精品亚洲va在线观看| 97国产在线视频| 激情视频综合网| 国产尤物jk自慰制服喷水| 久久频这里精品99香蕉久网址| 国产精品综合久久久| 国产精品久久久精品三级| 91精品国产麻豆国产自产在线| 欧美午夜视频在线| 无码精品国产dvd在线观看9久| 一级毛片不卡片免费观看| 丁香五月激情图片| 很黄的网站在线观看| 天堂中文在线资源| 亚洲天堂高清| 色综合婷婷| 成人国产免费| 成人伊人色一区二区三区| 91麻豆国产精品91久久久| 中文字幕人妻无码系列第三区| 欧洲亚洲欧美国产日本高清| 亚洲乱伦视频| 午夜免费小视频| 欧美日本不卡| 欧美国产在线精品17p| 国产靠逼视频| 四虎永久免费网站| 自慰高潮喷白浆在线观看| 狠狠色丁香婷婷综合| 欧洲在线免费视频| 九九视频在线免费观看| 日本国产精品一区久久久| 日本日韩欧美| 国产欧美视频在线观看| 麻豆精品在线| 免费观看精品视频999| www亚洲天堂| 99久久精品国产综合婷婷| www精品久久|