본문 바로가기

Security/Forensic

안드로이드 이미징

<출처: http://freeandroidforensics.blogspot.kr/2014/08/live-imaging-android-device.html>


0) 준비사항

- 안드로이드 단말 루팅

- Busybox 앱 설치


1) ADB를 이용하여 포트포워딩

adb forward tcp:8888 tcp:8888


2) 안드로이드 단말에서 로우데이터 전송 준비

adb shell

dd if=/dev/block/mmcblk0 | busybox nc -l -p 8888


3) 안드로이드 단말에 접속하여 로우데이터 다운로드

nc 127.0.0.1 8888 > device_image.dd


* ssh 이용한 이미징

ssh root@iphone.ip dd if=/dev/rdisk0s21s1 bs=4096KB | dd of=iphone.img

'Security > Forensic' 카테고리의 다른 글

log2timeline 사용 예제  (0) 2015.11.19
포렌식 메모리 분석(w/Volatility)  (0) 2014.12.21
포렌식 메모리 분석(w/Redline)  (0) 2014.12.15
E01 파일 mount  (0) 2014.12.03