面向Android系统的数字取证技术研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:DINGDING122951
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网技术的快速发展和智能手机的大量普及,利用智能手机进行毒品交易、传播网络谣言,电信诈骗等犯罪行为日益猖獗。面向智能手机的数字取证可以有效地帮助司法部门收集犯罪证据。在所有的智能手机平台中,Android系统凭借其开源性和功能多样性等特点,占据了市场的主导地位,因此,针对Android智能手机的取证技术研究具有重大现实意义。由于Android生态环境的开放性,导致Android移动设备的物理架构和操作系统具有很大差异,并极具多样性。同时,Android系统的安全机制要求获取其信息需要具有Root权限,或者设备解锁且开启USB调试模式。当前主流的移动设备获取技术主要有逻辑获取、物理获取和芯片拆除等方式。本文重点研究Android设备的物理镜像获取技术,主要工作和贡献如下:(1)针对现有的数据提取方法需要获取Root权限、解除屏幕锁定、开启USB调试等限定,提出一种基于固件更新协议的内存数据获取方法。首先通过分析手机的固件更新协议,从分析结果中获取协议指令的格式;然后根据分析结果使用Fuzzing测试寻找隐藏的内存转储指令,通过重用转储指令从设备中转储NAND闪存和主存数据。根据实验结果表明,所提出的方法在完整性,采集速度和屏幕锁定智能手机物理转储(禁用USB调试)方面优于现有的取证方法。(2)针对搭载高通芯片的Android设备,提出基于高通EDL模式的物理获取方法,通过对EDL模式下Firehose协议的控制,实现ABOOT的修改。通过XML代码读取设备分区,实现目标设备的物理获取。(3)针对物理获取的内存数据可读性差,难以收集证据等问题,提出基于Sunday算法的关键字搜索方法,从物理镜像中提取电子信息。提出将主存物理数据转换成Li ME格式,使用volatility工具进行信息提取。(4)设计实现一个面向Android设备的取证分析系统。系统实现物理转储和逻辑获取功能,物理转储基于固件更新协议的获取方法和基于高通EDL模式的获取方法。Android数字取证系统有效实现对Android设备的数据转储,信息提取;针对部分机型,系统具有更高的提取成功率,提取速率和完整性。
其他文献
2020年疫情突袭,我们看到了生命的渺小和脆弱。疫情背后,也让我们看到了一些人对生命的漠视。在此,我们不得不重新审视儿童的生命教育。统观学校课程,有国家课程、地方课程、校本课程。开设的课程中,唯独没有专门的生命教育课。老师始终坚持学科知识本位,关注的永远是分数,学生的心理健康教育、生命教育、责任教育、规则教育、爱的教育等公民意识教育,往往是蜻蜓点水式地走过场,流于形式。再看身边的家长,关心的
期刊
毫米波雷达在近程探测方面应用广泛,有着抗干扰能力强、精度高、体积小等特点。本论文以3mm近程雷达探测系统为研究对象,主要研究了LFMCW雷达在多目标检测中的离散频谱估计算法和频域配对算法。最后结合需求,设计出一种LFMCW近程多目标检测系统。研究的主要内容如下:(1)分析了雷达系统的结构,研究了典型LFMCW雷达的工作信号,给出了雷达探测精度的影响因素。(2)针对频谱的栅栏效应造成的探测精度下降,
随着Android系统的迅速普及,Android恶意应用软件成为了人们日常生活中的严重威胁。虽然近年来研究者们提出了许多方法和工具来对Android恶意应用软件进行检测与防御,但是大多数的方法都聚焦于恶意应用粗粒度的检测,无法更准确的考虑到具体的恶意行为类别。本论文从静态分析的角度入手,在Android应用中提取行为特征,将恶意应用根据其实施的恶意行为进行分类;并考虑对抗环境下检测方法的适用性,研
进入大数据时代,海量数据正以空前的速度产生。这些数据不仅样本数目众多,其特征规模也不容小觑。医疗领域也不例外,如包含数以万计的基因探针的微阵列数据;分辨率很高的X射线、核磁共振等医学影像数据等。上述高维数据不可避免的包含了冗余特征,对分类和聚类算法的学习性提出了许多挑战。因此,本文围绕“医疗大数据特征降维”这一主线开展研究,主要针对分类或者聚类任务,提出了以下三种特征选择和提取的创新方法:(1)一
广播式自动相关监视(ADS-B)技术是一种近年来兴起的航空器运行监视技术,国际范围内已广泛将其视为下一代航空监视的核心技术,欧美澳多国已经对ADS-B技术有较为成熟的系统,我国也正在积极推行ADS-B技术的应用。首先,本文阐述了课题的研究背景及对其进行研究的意义,介绍了ADS-B技术的发展史,以及目前国内外的研究现状。然后介绍了ADS-B使用的几种信号体制,其中应用最为广泛的是1090ES信号模式
现代雷达传感器的灵敏度受到标准量子极限的限制。随着隐身技术的广泛应用,雷达越来越难探测到目标。为了有效的侦查隐身目标,各国学者提出了量子雷达的概念,有望利用量子纠缠技术和量子信息处理技术来增强雷达探测能力、提高分辨率等等。而雷达目标特性作为雷达探测能力的重要参数,具有重要的研究意义。但对于量子雷达散射截面积的研究才刚刚起步,如何从回波光子状态中获取目标信息是实现目标探测与识别必须要解决的问题。所以
激光雷达凭借其角分辨率高、测距精度高等优点,在军事和民用领域有着广泛应用。与传统激光雷达不同,光子计数激光雷达以工作在盖革模式下的雪崩光电二极管(GmAPD)为核心光电检测器件,对远距离目标、弱回波信号的探测能力更强,是实现目标三维信息感知的重要手段。传统的点云数据处理方法在信噪比较低或目标反射率较低时,无法有效完成三维图像重建任务,为了弥补上述不足,本文深入研究了光子计数激光雷达的工作原理,以光
区块链作为一种新兴的分布式存储技术,能够实现数据的多方共享与维护,为数据共享提供安全、可信的环境。然而,随着近年来区块链研究的逐步深入,其自身的安全问题日益显露,区块链数据隐私保护逐渐成为热门的研究课题。联盟链Hyperledger Fabric(以下简称“Fabric”)作为最广泛应用的区块链平台之一,采用授权的方式限制节点访问数据,但在数据存储机密性和隐私性上缺乏合适的解决方案。本文针对Fab
雨是现实生活中非常普遍的天气,不仅影响人类的视觉,而且还会严重影响户外视觉系统的性能,包括视频监控,物体检测和自动驾驶等等。随着计算性能的提高以及深度学习理论的发展,图像去雨任务已经取得了许多突破性的进展。但是同样存在背景模糊、雨痕残留等问题。本文对现有的图像去雨方法的优缺点以及适用范围进行总结。针对现实场景下的图像去雨问题,本文重点研究了雨痕图像的特点,提出了基于分解的循环生成式对抗网络的图像去
非接触心率检测算法存在较为成熟的体系框架,通过摄像头采集目标面部信息,完成不接触待测者便能获取心率特征的任务工作,能够在较大程度上解决传染性病人、行动不便的患者、老人与婴幼儿的健康监测,同时也能作为情绪分类评估的指标,具有一定的研究价值。然而大多数的框架任务研究的内容偏向于微动、静止一类的情况,本文旨在建立剧烈运动状态场景下的心率监测的有效框架。(1)在原始ROI亮度信息采集的基础上,额外获取五官