智能手機愈來愈強大的今天,使用手機進行犯罪也不是不可能,這樣,利用手機取證指控罪犯就成了必要途徑!小編這里給大家帶來一款Android Forensics,也就是安卓手機取證軟件,它可以對安卓設備的通話記錄、聯系電話、彩信、以及短信等進行提取,輕松找出有力的證據!但是嚴禁用于非法用途!
手機取證的基本理念
應該從一開始就把手機作為物證對待,在不對原有物證進行任何改動或損壞的前提下獲取證據;
證明你所獲取的證據和原有的數據是相同的;
在不改動數據的前提下對其進行分析;
務必確認你已經完整的記錄下你采取的每一個步驟以及采取該步驟的原因。
怎么對安卓手機進行取證
Android Forensics安裝使用方法
下載小編提供的安卓手機取證軟件
然后安裝apk文件到您的設備。apk文件復制到你的設備和運行在設備上或使用adb殼。
在你的Android設備,打開AFLogical該應用程序,選擇你想要什么數據提取,并按照提示來提取數據。注意:您必須有一個SD卡安裝在你的設備(或建在SD卡)中提取數據。
然后選中的數據被提取到SD卡(內部或外部)。
然后您可以SD卡的數據復制到你的電腦查看內容,通過移除外部SD卡連接到你的電腦,或者使用adb拉。
示例:
adb pull /sdcard/forensics/ ~/Desktop/AFLogical_Phone_Data
pull: building file list...
pull: /sdcard/forensics/20120720.1833/Contacts Phones.csv -> /home/santoku-user/Desktop/AFLogical_Phone_Data/20120720.1833/Contacts Phones.csv
...< snip >...
40 files pulled. 0 files skipped.
410 KB/s (3880025 bytes in 9.229s)
你提取的數據保存在~ /桌面/ AFLogical_Phone_Data目錄。
安卓手機取證必要過程
取證準備(Preparation)
操作準備
設備準備
證據識別(Identification)
現場證據保護
設備保管
證據收集(Collection)
原始證據提取
原始證據保存
證據分析(Analysis)
取證分析
結論報告
證據提交(Presentation)
證據展示
證據返還
- PC官方版
- 安卓官方手機版
- IOS官方手機版