Forensics
文章平均质量分 69
RBreakingPoint
这个作者很懒,什么都没留下…
展开
-
LiME与Volatility的编译和使用 (MD)
1 下载内核源代码与LiME工具(1)设备信息型号:Samsung Galaxy S5Android版本:6.0.1基带版本:G9006VZNU1CPJ2内核版本:3.4.0(2)使用Git命令下载LiME工具源代码:https://github.com/504ensicsLabs/LiME(3)下载设备对应内核源代码网站地址(Samsung): http://opensource.sa原创 2017-08-09 14:58:23 · 2363 阅读 · 0 评论 -
RetroScope工具:执行流程分析
RetroScope工具:下载,编译,启动: http://blog.csdn.net/rzwinters/article/details/77003230RetroScope工具:Android设备内存取证: http://blog.csdn.net/rzwinters/article/details/769993981. 概述RetroScope工具运行在一个修改过的And原创 2017-08-13 16:01:24 · 484 阅读 · 0 评论 -
RetroScope工具:下载,编译,启动 (MD)
0 关于RetroScope工具(Paper + DEMO)(1)DSCRETE: Automatic Rendering of Forensic Information from Memory Images via Application Logic Reuse https://www.usenix.org/system/files/conference/usenixsecurity14/原创 2017-08-09 16:57:43 · 834 阅读 · 1 评论 -
RetroScope工具:Android设备内存取证 (MD)
RetroScope工具的下载、编译和启动,参考博客: http://blog.csdn.net/rzwinters/article/details/770032301 根据源码分析RetroScope工具的使用方法(1)运行emulator-MAGIC模拟器。(2)开启另一个终端,执行命令:$ adb logcat | grep -E "RetroScope|ZMB"原创 2017-08-09 16:08:15 · 1944 阅读 · 6 评论 -
PMD工具(Ptrace-based Memory Dump)源代码(注释版)
1. PMD工具PMD工具是基于ptrace的Android手机内存dump工具,其能够获取Android手机指定进程的内存,并生成相应的map文件和mem文件。 Usage: pid out_dir [-s ]PMD工具的编译与使用见我的另一篇博客: http://blog.csdn.net/rzwinters/article/details/755171072.原创 2017-08-08 23:48:45 · 952 阅读 · 1 评论