`

安全技术大系iOS取证分析

阅读更多

《安全技术大系iOS取证分析》
基本信息
作者: (美)莫里西(Morrissey,S.) [作译者介绍]
译者: 郭永健 韩晟 钟琳
出版社:电子工业出版社
ISBN:9787121173943
上架时间:2012-8-13
出版日期:2012 年8月
开本:16开
页码:584
版次:1-1
所属分类: 计算机 > 安全 > 综合


更多关于 》》》《安全技术大系iOS取证分析
内容简介
书籍
计算机书籍
  《安全技术大系ios取证分析》介绍了针对苹果公司iphone、ipad和ipod touch设备的取证调查步骤、方法和工具,主要内容包括苹果移动设备的历史、ios操作系统和文件系统分析、搜索与获取及时间响应、iphone逻辑获取、逻辑数据分析、mac和windows计算机中的证据、地址位置信息分析、媒体注入与分析、网络分析等。本书中介绍的取证步骤和方法在美国是可以被法庭所接受的。
  《安全技术大系ios取证分析》适合计算机取证专业人士、执法人员、律师、安全专家,以及对此感兴趣的人员和教育工作者阅读。本书也可供执法培训机构,以及开设有计算机取证、信息安全和电子物证等相关专业的高等院校作为教材使用。
目录
《安全技术大系ios取证分析》
第1章 苹果移动设备的历史 1
1.1 ipod 2
1.2 iphone的演变 2
1.2.1 rockr 2
1.2.2 苹果iphone 2g简介 3
1.2.3 3g的iphone 4
1.2.4 iphone 3g[s] 5
1.2.5 iphone 4 6
1.3 苹果ipad 6
1.4 内部构造:iphone和ipad的硬件 7
1.4.1 2g版iphone的内部构造 7
1.4.2 iphone 3g的内部构造 9
1.4.3 iphone 3gs内部构造 11
1.4.4 iphone 4的内部构造 12
1.4.5 ipad 内部构件 13
1.5 苹果app store应用程序商店 15
1.6 iphone黑客的兴起 18
1.7 小结 18
第2章 ios操作系统和文件系统分析 19
2.1 ios特性的演变 19
2.1.1 ios 1 19
2.1.2 ios 2 21
2.1.3 ios 3 22
2.1.4 ios 4 23
2.2 应用软件的发展 25
2.3 ios文件系统 26
2.3.1 hfs+ 文件系统 26
2.3.2 hfsx 28
2.4 iphone分区和卷信息 28
2.4.1 os分区 31
2.4.2 ios系统分区 32
2.4.3 ios数据分区 35
2.5 sqlite数据库 37
2.5.1 通讯录数据库 37
2.5.2 短信数据库 37
2.5.3 通话记录数据库 38
2.6 分析数据库 38
2.6.1 提取sqlite 数据库中的数据 39
2.6.2 plist 属性列表文件 45
2.6.3 查看plist属性列表文件 45
2.7 小结 48
第3章 搜索、获取和事件响应 49
3.1 美国宪法第四修正案 50
3.2 通过手机追踪 51
3.3 逮捕中的手机搜查 51
3.4 技术进步和苹果iphone 52
3.5 如何搜查苹果设备 53
3.6 隔离设备 56
3.7 开机口令 57
3.8 识别越狱的iphone 58
3.9 收集iphone中的信息 59
3.10 对iphone连接过的mac/windows计算机进行响应 61
3.11 小结 62
3.12 参考文献 62
第4章 iphone逻辑获取 64
4.1 从iphone、ipod touch、ipad中获取数据 64
4.1.1 使用mdhelper软件获取数据 65
4.2 可用的工具和软件 68
4.2.1 lantern 68
4.2.2 susteen secure view 2 82
4.2.3 paraben device seizure 89
4.2.4 oxygen forensic suite 2010 91
4.2.5 cellebrite 98
4.3 比较工具和结果 101
4.3.1 购买软件需要考虑的因素 102
4.3.2 paraben device seizure软件的结果 102
4.3.3 oxygen forensic suite 2010软件的结果 102
4.3.4 cellebrite的结果 103
4.3.5 susteen secure view 2软件的结果 103
4.3.6 katana forensics lantern软件的结果 103
4.3.7 有关支持的问题 104
4.4 小结 104
第5章 逻辑数据分析 105
5.1 搭建一个取证工作站 105
5.2 资源库(library)域 110
5.2.1 通讯录 111
5.2.2 缓存(caches) 114
5.2.3 通话记录 116
5.2.4 配置概要 117
5.2.5 cookie 117
5.2.6 键盘 118
5.2.7 日志 120
5.2.8 地图 122
5.2.9 地图历史记录 122
5.2.10 备忘录 123
5.2.11 系统偏好设置 123
5.2.12 safari 浏览器 124
5.2.13 记忆休眠状态 125
5.2.14 短信和彩信 126
5.2.15 语音信箱 128
5.2.16 网络应用程序 129
5.2.17 webkit 129
5.3 系统配置数据 132
5.4 媒体域(media domain) 134
5.4.1 媒体文件目录 134
5.4.2 photos.sqlite数据库 139
5.4.3 photosaux.sqlite 数据库 139
5.4.4 语音备忘 139
5.4.5 iphoto相片 140
5.4.6 多媒体 141
5.5 第三方软件 142
5.5.1 社交网络分析 142
5.5.2 skype 143
5.5.3 facebook 145
5.5.4 aol aim 146
5.5.5 linkedin 146
5.5.6 twitter 147
5.5.7 myspace 147
5.5.8 google voice 148
5.5.9 craigslist 151
5.5.10 具备分析和挖掘功能的软件 152
5.5.11 idisk 152
5.5.12 google mobile 153
5.5.13 opera 154
5.5.14 bing 154
5.5.15 文档和文档恢复 155
5.6 反取证软件和过程 157
5.6.1 图片储藏库 159
5.6.2 picture safe 159
5.6.3 picture vault 160
5.6.4 incognito web browser 161
5.6.5 invisible browser 162
5.6.6 tigertext 162
5.7 越狱 166
5.8 小结 166
第6章 mac和windows计算机中的证据 167
6.1 mac计算机中的证据 167
6.1.1 属性列表文件 167
6.1.2 mobilesync数据库 168
6.1.3 苹果备份文件的演变 168
6.1.4 密码锁定证书 170
6.2 windows计算机中的证据 170
6.2.1 ipoddevices.xml 170
6.2.2 mobilesync备份 171
6.2.3 密码锁定证书 172
6.3 苹果移动设备备份文件分析 172
6.3.1 iphone backup extractor 172
6.3.2 juicephone 173
6.3.3 mdhelper 175
6.3.4 oxygen forensics suite 2010手机取证套件 176
6.4 windows的取证工具和备份文件 177
6.4.1 ftk imager 178
6.4.2 ftk 1.8 178
6.4.3 技巧和诀窍 180
6.5 小结 181
第7章 地理位置信息分析 182
7.1 地图应用程序 182
7.2 图片和视频的地理标记 189
7.3 基站数据 198
7.3.1 geohunter 202
7.4 导航应用程序 205
7.4.1 navigon 206
7.4.2 tom tom 209
7.5 小结 210
第8章 媒体注入 211
8.1 什么是数字版权管理(drm) 211
8.1.1 数字版权管理的法律要素 212
8.1.2 案例分析:手机越狱 214
8.1.3 案例分析:苹果与psystar 215
8.1.4 案例分析:在线音乐下载 217
8.1.5 案件分析:索尼bmg案件 217
8.1.6 drm的未来 218
8.2 媒体注入 219
8.2.1 媒体注入工具 219
8.3 验证镜像 225
8.4 小结 227
8.5 参考文献 229
第9章 媒体注入分析 231
9.1 使用mac分析注入媒体 231
9.2 邮件 234
9.2.1 imap 234
9.2.2 pop邮件 235
9.2.3 exchange 236
9.3 数据恢复(碎片重组) 238
9.3.1 macforensicslab 238
9.3.2 access data取证分析套件 241
9.3.3 ftk和图片 244
9.3.4 encase 249
9.4 间谍软件 252
9.4.1 mobile spy 252
9.4.2 flexispy 255
9.5 小结 256
第10章 网络分析 257
10.1 关于证据链的考虑 257
10.2 网络101:基础知识 258
10.3 网络201:高级部分 264
10.3.1 dhcp 264
10.3.2 无线加密和身份认证 265
10.3.3 取证分析 266
10.3.4 网络流量分析 268
10.4 小结 272

图书信息来源于:中国互动出版

分享到:
评论

相关推荐

    安全技术大系.doc

    安全技术大系.doc安全技术大系.doc安全技术大系.doc安全技术大系.doc安全技术大系.doc安全技术大系.doc安全技术大系.doc

    ios应用安全指南

    iOS安全系列书籍。在本书中,主要讲述了那些会导致严重安全问题的常见iOS编码漏洞,并阐述修复这些漏洞的方法。

    iOS安全保护介绍中文版官方iOS_Security_Guide

    通过对安全启动链、数据加密、应用隔离、网络协议等一系列技术的应用,iOS不仅保护了设备本身的安全,还确保了用户在网络空间中的活动得到妥善保护。通过本文的详细介绍,我们可以更加深入地理解iOS是如何实现全面的...

    GNS3模拟器c37系列IOS下载

    这为学习网络技术和准备Cisco认证考试如CCNA、CCNP提供了极大的便利。 总之,GNS3模拟器和Cisco IOS的结合,为网络专业人士提供了无价的实践平台,可以在不受实际网络限制的情况下深入理解和掌握网络技术。通过下载...

    思科无线控制器2500系列IOS

    思科无线控制器2500系列ios软件,版本8.0.133,WLC 2504亲测可用。 cisco wireless controller IOS for 2500 serial,software version 8.0.133

    iOS15系列 DeviceSupport.

    iOS15系列 DeviceSupport. 包括15.0、15.2、15.4、15.5,覆盖iOS15全系列机型 【使用方法】解压后导入以下目录: /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/DeviceSupport

    ios 坐标系转化(各种坐标系互转)

    分为 地球坐标,火星坐标(iOS mapView 高德 , 国内google ,搜搜、阿里云 都是火星坐标),百度坐标(百度地图数据主要都是四维图新提供的) 火星坐标: MKMapView 地球坐标: CLLocationManager 当用到...

    ASA 5500系列 IOS恢复

    ASA 5500系列 IOS恢复,实际测试,恢复OK

    思科系列IOS下载工具

    本工具可以自动连接思科网站下载各种路由器、交换机等不同版本IOS,很是方便,欢迎大家踊跃下载!

    iOS安全系列共30页.pdf.zip

    iOS安全系列共30页.pdf.zip

    思科2900系列路由器ios

    适用于思科2901,2911,2921,2951路由器ios更新

    ios 画图,绘制坐标系,画坐标系

    本节我们将深入探讨如何在iOS应用中创建一个坐标系并进行画图。 首先,我们需要了解iOS中的绘图框架。在iOS中,Core Graphics(简称CG或Quartz 2D)是主要的绘图库,它提供了低级的2D绘图功能,可以让我们精确控制...

    cisco ios c3750

    标题 "cisco ios c3750" 指的是Cisco公司生产的3750系列...总的来说,Cisco 3750交换机配备的Cisco IOS是实现高效、安全和可扩展网络的核心组成部分。了解如何管理和配置这个操作系统对于网络管理员来说至关重要。

    Xcode模拟器下载地址(iOS 8 - iOS 12)

    ### Xcode模拟器下载地址(iOS 8 - iOS 12) #### 一、Xcode模拟器概述 Xcode 是苹果公司为开发者提供的官方集成开发环境(IDE),它支持多种编程语言,包括Objective-C、Swift等,主要用于开发iOS、macOS、...

    Cisco常用IOS文件·

    在学习和操作Cisco IOS时,需要注意权限控制、网络安全、配置备份以及遵循最佳实践,以确保网络的安全性和稳定性。同时,定期更新IOS至最新版本,可以保持设备的兼容性并防范已知的安全威胁。对于初学者,建议先通过...

    CISCO SAP1600 系列IOS

    CISCO SAP1600 系列IOS ,SAP1602 瘦转胖实测可用。

    Cisco Aironet CAP系列胖IOS.zip

    本镜像是胖(Autonomous)AP,适用所有Cisco Aironet 系列AP,例如...文件压缩包包含了两个IOS,包含较新的 ap3g2-k9w7-tar.153-3.JF10,较旧的ap3g2-k9w7-tar.153-3.JF10,可以按需使用。 本资源更新于2019年5月31日。

    cisco IOS下载链接大全

    Cisco IOS(Internetwork Operating System)是思科系统为大部分路由器及部分交换机等网络设备所开发的一种专有操作系统。它负责控制并管理设备的各项功能,如数据包转发、路由选择等。Cisco IOS采用模块化设计,...

    odysseyhide适配全系ios13.zip 源码

    【标题】"odysseyhide适配全系ios13.zip 源码" 所涉及的知识点主要集中在iOS系统的越狱工具开发上,特别是针对iOS 13版本的兼容性优化。这里提到的"odysseyhide"是越狱工具Odyssey的一部分,用于隐藏或禁用特定的...

Global site tag (gtag.js) - Google Analytics