首页 文章 精选 留言 我的

精选列表

搜索[安全],共10000篇文章
优秀的个人博客,低调大师

《iOS取证实战:调查、分析与移动安全》一3.3 数据存储位置

3.3 数据存储位置 iPhone拥有标准的文件目录结构,在其中存储着各种文件(参考附件C,展示了从iPhone中恢复的文件夹和文件的全列表)。iPhone硬件没有外置存储插槽,因此它所有的数据都存储在设备内部(与之对应的是,其他设备拥有外置SD卡或仿真SD卡设备)。为了显示iPhone的目录层级,我们使用第5章中提及的技术,通过Wi-Fi远程接入一个已越狱的iPhone。在一台Macintosh电脑上通过SSH连接到iPhone,以查看其文件系统进行研究分析。登录设备后可以通过“1s”命令查看目录内容。 审查者感兴趣的大部分数据都存储在“private/var/mobile/”路径下(在iPhone磁盘映像上,“mobile”文件夹将是已挂载映像的根目录);然而,我们也能够在其他位置找到有价值的取证证据。在Mobile文件夹中,有三

优秀的个人博客,低调大师

《iOS取证实战:调查、分析与移动安全》一3.2 可恢复的数据

3.2 可恢复的数据 “任何iPhone上的可见数据都将永远存储在此设备上,直到它被重写”,这个假设看起来似乎很合理。这些可见数据大多数是此设备上所安装的应用程序的一部分。在iPhone上有各种类型的应用程序,包括iPhone系统自带的、由制造商安装的、无线运营商安装的、用户自己通过iTunes应用商店安装的(或者越狱设备后,通过其他资源下载安装的)。第6章的内容将涵盖数据和应用程序分析,详细探讨个人应用程序的文件和存储数据。以下加以简单概括,将能够从iPhone中恢复的一些常规信息列举如下: 系统默认的应用程序数据(日历、通话记录、语音信箱、短信和彩信、照片、视频文件、YouTube、Google地图、语音备忘录、备忘录(Notes)、联系人、Web历史记录以及书签); 地理位置信息(由存储着本地数据的设备和应用程序获取的图片和视

优秀的个人博客,低调大师

《iOS取证实战:调查、分析与移动安全》一3.5 存储器类型

3.5 存储器类型 iPhone设备有两种主要的存储器类型,易失性存储器(RAM)和非易失性存储器(NAND闪存)。这两种存储器各自提供了对设备数据的不同处理方法。 3.5.1 RAM RAM用于系统加载、执行,以及处理操作系统、应用程序和数据的关键部分,它的数据在重启后不保存。类似于传统计算机,RAM可包含应用程序处理数据的重要信息。例如: 密码 加密密钥 用户名 应用程序数据 系统进程和服务数据在审查调查中,获取设备RAM中存储的数据的能力是非常重要的。然而,更重要的一点是,我们必须在设备关闭或重启前去获取这些信息。尽管从标准Windows硬盘驱动器、Linux工作站甚至Android设备上都可能进行内存检查,但是目前还没有方法从一台开机状态的iPhone设备上恢复内存数据。直到2011年初,通过恢复位于/private/var/v

优秀的个人博客,低调大师

《iOS取证实战:调查、分析与移动安全》一3.6 iPhone操作系统

3.6 iPhone操作系统 iOS是专门为iPhone开发的操作系统,但现在它也用在其他的Apple设备上,包括iPad、iPod Touch和Apple TV。尽管iOS是专门为移动设备而开发的,但是iOS和Mac OS X系统拥有许多相似之处(Apple Developer, 2010)。Apple的开发者站点中有一个iOS开发中心专区。正如第1章中提到的一样,iOS软件开发套件(SDK)包括了在iOS环境中开发和测试移动应用的工具。这些Xcode工具也允许开发者在iOS模拟器中测试自己的代码,来进一步保证应用程序功能的正确性。iOS分层iOS内核和Mac OS X内核是松耦合的,iOS内核包含几个用于运行相关应用程序的层级。这些层级包括OS核心层、服务核心层、媒体、Cocoa触摸和应用层。下面对iOS架构层的描述(Apple

资源下载

更多资源
Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册