999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于MTP下的智能手機(jī)數(shù)據(jù)恢復(fù)及其取證技術(shù)

2018-05-08 13:20:44葉志剛
電子技術(shù)與軟件工程 2018年22期
關(guān)鍵詞:智能手機(jī)

葉志剛

摘要 本文對(duì)基于MTP模式下智能收集數(shù)據(jù)恢復(fù)及取證技術(shù)進(jìn)行了分析,針對(duì)支持MTP連接模式的安卓智能手機(jī),提出了完整的數(shù)據(jù)恢復(fù)取證方法與流程,對(duì)僅支持MTP模式不支持外插SD卡的手機(jī)恢復(fù)提取方法進(jìn)行了驗(yàn)證。

【關(guān)鍵詞】MTP模式 智能手機(jī) 數(shù)據(jù)恢復(fù)取證

智能手機(jī)是現(xiàn)代社會(huì)的重要通訊工具,移動(dòng)互聯(lián)網(wǎng)的崛起與智能移動(dòng)終端廣泛使用,使智能手機(jī)應(yīng)用程序進(jìn)行隱私竊取及惡意攻擊等犯罪活動(dòng)不斷增多。研究智能手機(jī)數(shù)據(jù)恢復(fù)取證技術(shù)對(duì)遏制不法行為具有重要意義。手機(jī)運(yùn)營(yíng)商更加注重手機(jī)文件的安全性,大量的智能手機(jī)采用MTP等新型連接模式,避免了直接讀取文件的風(fēng)險(xiǎn),但MTP模式下手機(jī)無法識(shí)別為盤符,傳統(tǒng)數(shù)據(jù)恢復(fù)軟件無法恢復(fù)不能拔插SD卡的手機(jī)所刪除信息。本文通過研究基于安卓智能手機(jī)MTP模式的數(shù)據(jù)恢復(fù)方法。

1 MTP模式及其體系結(jié)構(gòu)

MTP模式是一種新型的USB連接模式,該協(xié)議允許用戶在移動(dòng)設(shè)備上線性訪問媒體文件。MTP可支持?jǐn)?shù)字音頻播放器的音樂文件與媒體文件,及個(gè)人信息的傳輸。傳統(tǒng)的USB模式下,電腦操作內(nèi)存設(shè)備粒度的設(shè)備塊。智能手機(jī)通過USB將內(nèi)存卡掛載到電腦,電腦擁有對(duì)其絕對(duì)控制權(quán)。導(dǎo)致內(nèi)存卡重新掛載到手機(jī)后不能被識(shí)別。智能手機(jī)通過MTP協(xié)議向電腦構(gòu)建了虛擬文件系統(tǒng),電腦操作文件時(shí)通過MTP協(xié)議向智能手機(jī)發(fā)起請(qǐng)求,使文件更安全。

C++層包括Mtp Request負(fù)責(zé)從USB驅(qū)動(dòng)讀取數(shù)據(jù),MTP data負(fù)責(zé)結(jié)構(gòu)化手機(jī)要返回給PC數(shù)據(jù)包,MTP Response負(fù)責(zé)結(jié)構(gòu)化手機(jī)為返回的Response,MTP server負(fù)責(zé)解析PC命令調(diào)用相應(yīng)的接口函數(shù)處理。

Java層包括Usb Receiver等對(duì)象,Usbrecelver用來監(jiān)視UDB事件,MTp servicer與加載存儲(chǔ)設(shè)備信息到數(shù)據(jù)庫,Media Provide負(fù)責(zé)查詢更新數(shù)據(jù)庫,MTP Server負(fù)責(zé)啟動(dòng)停止MTp Server,處理STorage添加刪除。Mtpdatabase用于media provider與MTp server間數(shù)據(jù)轉(zhuǎn)換數(shù)據(jù)格式。

2 MTP模式恢復(fù)取證技術(shù)

vrrp模式提高了手機(jī)文件系統(tǒng)的安全性,但為取證帶來了很大難題。當(dāng)前很多手機(jī)廠商不支持外插SD卡,此硬件結(jié)構(gòu)使得取證無法取下手機(jī)存儲(chǔ)卡單獨(dú)專用設(shè)備恢復(fù)取證。專用取證設(shè)備只能恢復(fù)短信等文本信息,對(duì)內(nèi)置存儲(chǔ)卡,傳統(tǒng)取證方法在手機(jī)連接電腦后.識(shí)別出盤符,用數(shù)據(jù)恢復(fù)軟件直接恢復(fù)取證。對(duì)只支持MTP模式的智能手機(jī)連接電腦后,無法識(shí)別盤符。傳統(tǒng)的取證恢復(fù)方法無法使用。

MTP模式連接智能手機(jī)多媒體數(shù)據(jù)恢復(fù)取證有三種情況。手機(jī)支持外插,多媒體信息保存在SD卡中,取下SD卡直接用讀卡器讀取信息。手機(jī)不支持外插SD卡,為保證數(shù)據(jù)完整性,物理分析通過內(nèi)存鏡像進(jìn)行數(shù)據(jù)恢復(fù)尋找刪除文件。手機(jī)鏡像的獲取是成功恢復(fù)的首要條件。邏輯分析利用文件系統(tǒng)分析,不同手機(jī)廠商對(duì)系統(tǒng)不同設(shè)置導(dǎo)致非所有手機(jī)都可成功制作鏡像文件。對(duì)于手機(jī)不支持外插SD卡,無法獲取鏡像時(shí),可注入數(shù)據(jù)恢復(fù)APK程序進(jìn)行手機(jī)端數(shù)據(jù)恢復(fù)取證。

數(shù)據(jù)恢復(fù)功能是最核心的功能,本系統(tǒng)采用恢復(fù)技術(shù)包括基于YAFFS2文件系統(tǒng)的文檔的等相關(guān)數(shù)據(jù)信息的恢復(fù),系統(tǒng)分別對(duì)特定數(shù)據(jù)庫文件進(jìn)行掃描,由用戶分別決定具體恢復(fù)文件數(shù)據(jù)。系統(tǒng)總體分為應(yīng)用模塊及Linux底層模塊,應(yīng)用層模式負(fù)責(zé)提供人機(jī)交互界面與用戶操作的處理控制。包括界面展示、進(jìn)度呈現(xiàn)、結(jié)果顯示與提示警告四個(gè)子模塊。控制系統(tǒng)的流程與邏輯處理。Linux底層模式包括SQLIte數(shù)據(jù)庫文件提取與數(shù)據(jù)庫恢復(fù)。根據(jù)應(yīng)用層用戶不同操作執(zhí)行不同模塊。

ANdroid數(shù)據(jù)恢復(fù)系統(tǒng)是基于Android平臺(tái)的工具類應(yīng)用程序。數(shù)據(jù)恢復(fù)系統(tǒng)整體由應(yīng)用層模塊與Linux底層模塊兩部分組成。Linux底層模塊為核心功能模塊。系統(tǒng)啟動(dòng)后,應(yīng)用層模塊將顯示出可供選擇的文件恢復(fù)方法。用戶根據(jù)自己需要選擇一種恢復(fù)方法。執(zhí)行相應(yīng)數(shù)據(jù)恢復(fù)操作中關(guān)注的數(shù)據(jù)根據(jù)選擇恢復(fù)方法變化,執(zhí)行結(jié)束后將掃描結(jié)果返回到應(yīng)用層模塊。

3 實(shí)驗(yàn)驗(yàn)證

MTP手機(jī)數(shù)據(jù)恢復(fù)取證的難點(diǎn)在于內(nèi)置內(nèi)儲(chǔ)卡,手機(jī)僅支持MTP模式連接的情況,為保證數(shù)據(jù)的完成有效性,先提取手機(jī)的鏡像文件,使用分析軟件分析鏡像,獲取手機(jī)的Root權(quán)限,利用取證大師等專業(yè)軟件對(duì)鏡像文件進(jìn)行掛載恢復(fù)。

可使用網(wǎng)絡(luò)的免費(fèi)軟件獲取手機(jī)鏡像,手機(jī)平臺(tái)多樣化,對(duì)鏡像無法直接獲取情況下,可進(jìn)入手機(jī)的Recovery模式。通過組合鍵手機(jī)進(jìn)入recovery模式,下達(dá)ADB命令中devices連接手機(jī),返回List of devices即連接成功。通過SU指令進(jìn)入super use權(quán)限,找到user data的mtd值。

使用mount lgrep獲取dd鏡像目標(biāo),若dd鏡像不成功,可直接用cat方式輸出鏡像文件。提取成功的img鏡像文件可用encase等常用硬盤軟件實(shí)現(xiàn)數(shù)據(jù)的恢復(fù)取證。鏡像的成功獲取使手機(jī)數(shù)據(jù)恢復(fù)取證脫離手機(jī)系統(tǒng)環(huán)境限制。保證數(shù)據(jù)的完整有效性。手機(jī)廠家對(duì)底層操作系統(tǒng)不同設(shè)置,利用上述方法可能無法獲取有效鏡像情況。

小米2型號(hào)手機(jī)不支持外插SD卡,可先打開USB調(diào)試,獲取ROOT權(quán)限,安裝APK恢復(fù)程序,運(yùn)行該恢復(fù)程序前,如手機(jī)在恢復(fù)中鎖屏?xí)V箶?shù)據(jù)恢復(fù)。應(yīng)注意在恢復(fù)前調(diào)整休眠模式再進(jìn)行操作。

程序運(yùn)行成功后,選擇全部恢復(fù),在恢復(fù)前用OTG連接U盤,設(shè)置數(shù)據(jù)恢復(fù)后存儲(chǔ)目標(biāo)盤。保證手機(jī)原始信息不被恢復(fù)信息覆蓋,

4 結(jié)語

本文研究實(shí)驗(yàn)手機(jī)恢復(fù)取證中,對(duì)不同恢復(fù)方式取證方法。基于MTP模式的智能手機(jī)在數(shù)據(jù)恢復(fù)取證中,連接后不能直接識(shí)別盤符進(jìn)行物理恢復(fù)。可用鏡像提取分析法實(shí)現(xiàn)恢復(fù)提取基于MTP模式的智能手機(jī)信息。成功提取出刪除信息,克服了MTP模式的各種限制。

參考文獻(xiàn)

[1]陳飛.智能移動(dòng)終端應(yīng)用數(shù)據(jù)取證技術(shù)研究[D].東南大學(xué),2015.

[2]方冬蓉.基于Android手機(jī)的數(shù)據(jù)恢復(fù)方法研究及應(yīng)用[D].蘭州理工大學(xué),2014.

猜你喜歡
智能手機(jī)
智能手機(jī)是座礦
智能手機(jī)臉
英語文摘(2020年5期)2020-09-21 09:26:30
面向智能手機(jī)的UI界面設(shè)計(jì)
智能手機(jī)是電影制作的未來嗎?
使用智能手機(jī)增大肥胖風(fēng)險(xiǎn)?
軍事文摘(2019年18期)2019-09-25 08:09:08
假如我是一部智能手機(jī)
趣味(語文)(2018年8期)2018-11-15 08:53:00
信息安全,智能手機(jī)的新增長(zhǎng)點(diǎn)
熱門智能手機(jī)應(yīng)用
海外星云(2016年7期)2016-12-01 04:18:00
智能手機(jī)介入交往的基礎(chǔ)
新聞傳播(2016年11期)2016-07-10 12:04:01
基于智能手機(jī)控制風(fēng)扇運(yùn)行的實(shí)現(xiàn)
主站蜘蛛池模板: 456亚洲人成高清在线| 国产91在线|中文| 久久成人免费| 国产最新无码专区在线| 国产精品深爱在线| 久久a毛片| 91久久性奴调教国产免费| 超碰精品无码一区二区| 日韩成人在线视频| 91亚瑟视频| 伊人久久精品亚洲午夜| 日韩无码视频网站| av尤物免费在线观看| 欧美精品啪啪一区二区三区| 国产成人综合久久| 男人天堂亚洲天堂| 国产主播在线一区| 欧美视频二区| 九色综合伊人久久富二代| 美女免费黄网站| 婷婷综合色| 色135综合网| 久久这里只有精品2| 2021国产乱人伦在线播放| 日韩精品少妇无码受不了| 国产精品久线在线观看| 影音先锋丝袜制服| 91精品啪在线观看国产| 精品少妇人妻无码久久| 高潮毛片免费观看| 亚洲国产AV无码综合原创| 国产草草影院18成年视频| 动漫精品啪啪一区二区三区| 人妻精品久久无码区| 91色在线观看| 午夜老司机永久免费看片| 中文无码伦av中文字幕| 国产浮力第一页永久地址| 色窝窝免费一区二区三区 | 精品成人免费自拍视频| 五月激情综合网| 无码精油按摩潮喷在线播放| 91无码网站| 色爽网免费视频| 久久综合九九亚洲一区| 亚洲天堂网视频| 91精品专区国产盗摄| 国产综合色在线视频播放线视| 亚洲AV无码乱码在线观看代蜜桃| 凹凸国产分类在线观看| 无码网站免费观看| 九九久久精品国产av片囯产区| 亚洲中文字幕国产av| 思思热在线视频精品| 国产天天射| 精品综合久久久久久97| 99伊人精品| 亚洲 欧美 日韩综合一区| 国产污视频在线观看| 国产免费久久精品99re不卡 | 丰满人妻被猛烈进入无码| 国产色婷婷| 日本高清在线看免费观看| 老司国产精品视频| 无码免费试看| 91精品专区| 好吊妞欧美视频免费| 99视频国产精品| 精品黑人一区二区三区| 久久伊人操| 精品视频一区在线观看| 欧美成一级| 国产精品一区在线麻豆| 中文字幕有乳无码| 久久精品国产91久久综合麻豆自制| 亚洲成a∧人片在线观看无码| 国产九九精品视频| 国产微拍精品| 久久精品亚洲热综合一区二区| 国产一区二区三区精品欧美日韩| 中文字幕首页系列人妻| 亚洲成aⅴ人片在线影院八|