作者:
LLGxO (LLGx0)
2020-08-31 02:18:10小弟前一陣子剛好有接觸到數位搜查以及刑事鑑定相關的東西,第一次回文就獻給這一篇了
。
這個世界上有一間公司,專攻破解數位裝置用以提供刑事證據給予相關單位作為蒐證及定罪
使用。
使用軟體:Cellebrite UFED Premium 大部分執法單位使用的都是這套,單位包含刑事局
以及..........不想說太多怕被查水錶
以這次的案子為例子,iPhone X,被破解的機率一定是100%(至於是不是用來拖時間的空手
機就不在此篇討論範圍),還記得一段時間前被公開的iOS漏洞“Checkm8”,以及使用Chec
km8漏洞來幫A12以下的裝置越獄的”Checkra1n”,只要是低於A12(iPhone XS系列)的裝
置,都可以使用此種方式來取得手機最高權限,當取得最高權限之後,相信眾多八卦版大佬
們已經知道可以使用什麼方法取得手機完整的資料了XD
如果不懂的,請繼續往下看XD
越獄(ROOT)之後,就可以使用TAR指令來打包手機裡面的所有資料了(其實就這麼簡單)
以上不想贅述太多 參考網頁放在下面給大家參考
————————————————————————————————————————
——
會回這篇,單純是因為看到有些鄉民說可以把開槍的犯人拖到小房間招待一頓,就可以知道
密碼了。
但是!!!現在是法治的社會,文明的時代!!!怎麼可以使用這麼暴力粗殘的方法呢!?
所以才有這套軟體的發明,這軟體是一整套的,有分析系統還有提取系統...等,不只可以
解出手機內部的資料(包含已刪除),還可以自動製作出以這部手機為中心點的關係圖(電
話紀錄、簡訊紀錄、通訊軟體紀錄...等)
最後,真的要奉勸各位版友不要為非作歹呀!不想哪天在跑Analysis的時候看到是鄉民的手
機呀QQ
參考網頁:https://reurl.cc/KjAGYn
有疑問的可以問我,能回答的我就回答,不能回答的...哼哼,看狀況再說~Bye~
作者:
lololol (30CM鄉民)
2020-08-31 02:20:00學長厲害喔
作者: ok771105 (宅皇) 2020-08-31 02:21:00
搜尋紀錄被看光
作者:
minoru04 (華山派巴麻美)
2020-08-31 02:21:00解鎖手機跟解鎖硬碟哪個被看光比較羞恥
作者:
slimak (shady)
2020-08-31 02:24:00鄉民都存小蘿莉的圖
作者:
Ricin (喵)
2020-08-31 02:25:00怕爆
作者:
qm21 2020-08-31 02:25:00趕快換A13以上的
Find my iPhone遠端刪除的救得回來嗎?
作者: monitor (摩尼特) 2020-08-31 02:27:00
手機都進不去是要越三小
作者:
cerberi (cerberi)
2020-08-31 02:27:00推
作者:
minoru04 (華山派巴麻美)
2020-08-31 02:27:00那我不敢再把推特色圖存手機設隱藏惹
作者:
cul287 (希悠)
2020-08-31 02:27:00哈茲咖喜
作者:
sumsum (simon)
2020-08-31 02:28:00專業推
作者:
iem2000 (愛一遍 2000年 )
2020-08-31 02:28:00用Apps完整格式化後也沒辦法救資料出來吧...
作者: gone752 2020-08-31 02:29:00
他這次是xs(a12不是x
作者:
gerogexpg (Das Internetz)
2020-08-31 02:30:00那Android呢?
作者:
iem2000 (愛一遍 2000年 )
2020-08-31 02:31:00這種預謀的,要是先把手機重置然後完整格式化後鎖上再犯案,破解也沒意義了啊...
作者:
dos01 (朵斯01)
2020-08-31 02:31:00手機的安全性本來就很差了 所以一直都是說不要照私密的照片
作者:
wwf1588 (草爺)
2020-08-31 02:31:00破解我媽手機後 背景一定超通知和超多app沒關閉
作者:
ccm0916 (沒事多喝水)
2020-08-31 02:32:00會不會破解完根本是新appleID+新手機
看到有新聞寫 美之前查波士頓爆炸案 把手機丟民間公司做解密 不然我猜就台媒亂寫了
作者:
SRNOB (SRNOB)
2020-08-31 02:36:00FBI那個美國鄉民是說助攻幫蘋果宣傳
作者: qkenny 2020-08-31 02:36:00
怕
專業推 記得有看過報導說有以色列公司在幫FBI做這個
嗯..也沒印象了 反正是蘋果不幫解 美拿去丟給以色列
還有一招是假裝配合輸入10次錯誤密碼也可以整台清掉
作者: lovegensokyo (神戀幻想鄉) 2020-08-31 02:47:00
你這一說所有犯罪者全都跑去買iphone11啦
作者:
z83420123 (VoLTsRiNe)
2020-08-31 02:49:00以色列那家公司如果解不了 FBI就會去拜託蘋果 目前看起來蘋果會幫忙解 不過台灣他們肯定不鳥
作者:
clubbox (å²ä¸Šæœ€å¼·7788 )
2020-08-31 02:55:00破解完 桌面是寫surprise hour:黑道
作者:
flower42 (肥宅å°èŠ±)
2020-08-31 02:56:00所以東西刪掉不是真的被刪掉?但刪掉後的確有對應的儲存空間釋出 那被“刪除”(可復原)的檔案又是存在哪的?
簡單說是 檔案只要存著 就會有對應的區域存著檔案性質
這招是不是只能取得裡面資料 不能讓撿到的手機變我的再用?
作者: sunluna (海になりたい) 2020-08-31 03:13:00
法官會說非經當事人同意 違法蒐證 不予採用 證據不足結案
Analysis是Anal with sis嗎?矮額 髒髒
作者: mtg (千草) 2020-08-31 03:22:00
NSB?
作者:
xinghh (xinghh)
2020-08-31 03:27:00紅明顯 那為什麼當初FBI破解不了?
作者: gungunham 2020-08-31 03:30:00
我就問你實際動手破解過嗎?
作者: monitor (摩尼特) 2020-08-31 03:52:00
你是沒DFU過吧
作者: monitor (摩尼特) 2020-08-31 03:58:00
DFU和JB都只能用在自己的手機
作者: wsx26997785 2020-08-31 03:58:00
推 FBI可能是無法解當下最新機型
作者: wsx26997785 2020-08-31 04:01:00
想破解也是可以 只是要時間 蘋果拒絕沒啥嚴重只是怕幕後犯人趁破解這時間溜出國外 FBI才急起來勒索病毒才是最棘手 要演算數百萬年才能解開
作者: monitor (摩尼特) 2020-08-31 04:10:00
手機不是你的,就算是在你手上你也是沒辦法JB和DFU的
作者:
max13124 (xlarge)
2020-08-31 04:11:00我有個想法 如果這次案件計畫這麼縝密 怎麼不用物理性方式破壞手機就好?嫌犯是自首的 事前應該有充分時間做滅證才對?
作者: monitor (摩尼特) 2020-08-31 04:13:00
即使你把SSD拆出來,裝在別的機子上也是無法使用的
作者: gungunham 2020-08-31 04:14:00
在沒有螢幕鎖的情況之下,提取部分資料的JB工具。你提供的參考資料寫的
作者:
TakiDog (多奇狗)
2020-08-31 04:14:00所以蘋果漏洞很值錢 (O
作者: monitor (摩尼特) 2020-08-31 04:15:00
就算沒有螢幕鎖,也是可以遠端清除手機資料的
作者:
TakiDog (多奇狗)
2020-08-31 04:17:00蘋果APFS整個加密啦 而且要取資料應該不會用物理轉移吧,增加物理上的危險(?
作者: basketkdash 2020-08-31 04:21:00
系統沒有完美的 只要有商機一定有公司會開發技術
UFS 都加密是要解什麼除非華為本身埋了 hardcoded backdoor不然 unlock bootloader 就清掉了
作者: monitor (摩尼特) 2020-08-31 04:26:00
你應該去研究一下DFU的流程檢視一下是不是漏掉了什麼最簡單的是借一台別人的備用機來DFU一次就知道了感覺你的飯碗應該是保不住了要是能破解那就去做就好了吧何必要浪費時間在發廢文
作者:
Audien (Audien168421)
2020-08-31 05:14:00這有辦法破解電腦嗎
作者:
kphuang ( )
2020-08-31 05:22:00專業推
作者:
w3a311 (kkworld)
2020-08-31 05:35:00這個漏洞ios13已經修正了
作者:
dryabi (acho)
2020-08-31 05:48:00專業推
不過你刪除的資料,同個地方覆寫幾千次,幾乎撈不回吧同一個flash物理區域
作者:
w3a311 (kkworld)
2020-08-31 06:00:00Checkm8簡單來說除非他能自己下載Checkm8的惡意軟體才能駭前提你要能破解他密碼
如果機密檔案原先又先以aes加密過了,你撈到也是密文
Dfu不是還要手機的帳號嗎?還是解帳號不算是太大困難?
作者:
w3a311 (kkworld)
2020-08-31 06:01:00不過checkra1n可以直接硬體的漏洞越過密碼也是要a12晶片的手機才行
作者:
mk1689 (艾菲斯特)
2020-08-31 06:12:00怕
作者: Weilover (オエモンモン大好き) 2020-08-31 06:15:00
清新
作者:
DH0617 (一隻有點虛胖的小肥柴)
2020-08-31 06:22:00不知道不相信的人是果粉還是有關係的
作者: thinkfun 2020-08-31 06:45:00
推
作者:
CCMg (☜㊣ⒸⒸⓂⓖ♥☞)
2020-08-31 06:50:00會不會太早發這篇文章了啊?
作者: lu19900217 2020-08-31 06:56:00
x調查講荷蘭少女健行失蹤事件,有段是找資安專業的來處理手機的問題,加上通信商配合,就找出不少線索。基本上依政府的資源,檢調能拿到手機,花點時間就能從手機上找到不少資料
作者:
asd2507 (叭啦叭啦)
2020-08-31 07:27:00666
FBI後來有成功解鎖啊 本來要把蘋果告上法院後來撤告
作者:
xxsxx (茶品屋)
2020-08-31 07:57:00推