PDA、黑莓与iPod的取证分析
1. PDA取证概述
个人数字助理(PDA)是一种集计算、电话、传真和互联网等多种功能于一体的手持计算设备,本质上可视为一台迷你计算机。其主要组件包括微处理器、输入设备(如触摸屏)以及操作系统。
1.1 PDA取证调查方法
PDA取证的调查方法主要有四个步骤:
1. 检查(Examination) :了解证据的潜在来源,包括设备本身、设备底座、电源以及与之接触过的任何外设或介质。同时,调查与该PDA同步过的其他设备。
2. 识别(Identification) :确定所调查设备的类型和使用的操作系统,因为这对调查过程至关重要。此外,要注意设备可能运行两个操作系统。在识别过程中,可借助底座接口、制造商序列号、底座类型和电源等接口信息。
3. 收集(Collection) :从PDA的内存设备中收集数据和潜在证据,如SD卡、MMC半导体卡、微型驱动器和USB令牌等。同时,收集电源引线、电缆和底座等。在收集证据时,要优先考虑易失性信息,因为这些信息在设备关机或重置时可能丢失。收集完成后,将PDA放入证据袋并保持稳定的电源支持。
4. 记录(Documentation) :记录所有可见数据,包括案件编号、收集日期和时间。拍摄整个调查区域的照片,包括与PDA连接的任何设备。生成详细的报告,描述整个取证过程,并记录设备在收集过程中的状态和状况。最后,将所有信息存储在安全的位置。
1.2 PDA调查提示
在进行PDA调查时,
超级会员免费看
订阅专栏 解锁全文
1939

被折叠的 条评论
为什么被折叠?



