<출처: http://freeandroidforensics.blogspot.kr/2014/08/live-imaging-android-device.html>
0) 준비사항
- 안드로이드 단말 루팅
- Busybox 앱 설치
1) ADB를 이용하여 포트포워딩
adb forward tcp:8888 tcp:8888
2) 안드로이드 단말에서 로우데이터 전송 준비
adb shell
dd if=/dev/block/mmcblk0 | busybox nc -l -p 8888
3) 안드로이드 단말에 접속하여 로우데이터 다운로드
nc 127.0.0.1 8888 > device_image.dd
* ssh 이용한 이미징
ssh root@iphone.ip dd if=/dev/rdisk0s21s1 bs=4096KB | dd of=iphone.img
'Security > Forensic' 카테고리의 다른 글
log2timeline 사용 예제 (0) | 2015.11.19 |
---|---|
포렌식 메모리 분석(w/Volatility) (0) | 2014.12.21 |
포렌식 메모리 분석(w/Redline) (0) | 2014.12.15 |
E01 파일 mount (0) | 2014.12.03 |