Android手机数据取证在案件侦破中的应用研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:evavincent
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着移动互联网4G技术的快速发展,以Android手机为代表的移动终端设备逐渐成为市场的主流。由于其功能强大并支持多种App应用程序,在人们日常生活、工作和娱乐中成为不可或缺的通讯工具。与此同时,犯罪分子利用Android手机进行通讯联络的高科技犯罪案件呈逐年上升态势。为准确把握犯罪分子动向,严厉打击其犯罪行为,对犯罪分子使用的Android手机中存储的通信录、通话记录、短信、照片、视频、聊天记录、上网记录等进行数据取证,已成为案件侦破中迫在眉睫的工作。现有的取证手段多以软件取证为主,但这种方法通常要求犯罪分子的Android手机能正常开关机。但在一线案件侦破过程中,犯罪分子为了达到毁灭证据的目的,会对涉案手机进行破坏(比如将手机摔坏等),给手机数据取证工作带来了极大的难度。为了弥补软件数据取证的技术缺陷,本文从软件数据取证和物理逻辑方法数据取证相结合,对Android手机底层运行机制、存储机制、加密机制等数据取证技术进行了深入研究。同时以JTAG、ISP、芯片级数据取证技术手段入手,用物理逻辑手段对其最底层数据进行只读性数据取证。数据取证过程与Android手机的型号、系统版本、有无密码、USB调试模式是否打开及手机是否破损无关,且能全面提取所有已删除、未删除的电子数据,为案件的侦破提供关键性的证据,案件侦破实战中,对提高Android手机数据取证水平具有重要的现实应用价值和指导意义。本论文深入研究了国内外Android手机的取证现状和发展趋势,对论文的研究思路、方法和Android体系结构、数据取证技术的定义、原则、内容和模型、流程等内容分别进行了阐述和分析。对Android手机数据取证的结构、功能模块和存在的技术难点及普遍的解决方案进行了分析和探讨,对正常开机Android手机和非正常开机的Android手机分别提出不同的数据取证新思路和新方法。正常开机的Android手机通常先获取Root权限,然后再提取其中存储的通讯录、通话记录、短信、微信、上网浏览器、SIM卡、SD卡、网络运营商等相关数据;非正常开机的Android手机通常采用JTAG、ISP、芯片级数据取证方法读取全镜像文件、密码暴力破解等数据取证方法来提取数据关键数据线索。最后,对Android手机正常和非正常开机的情况通过软件数据取证和物理逻辑取证方法相结合的方式在案件侦破中进行实战,取得了较好的实战效果。
其他文献
根据情报系统本身的特殊性和情报产品的特殊性,说明了实行双效益(社会效益和经济效益)目标管理的可行性。认为全过程性、全局性、全员性、统筹性和激励性是双效益目标管理的
近年来电子器件更新速度不断加快,为使电子类本科生在学习电子技术基本理论和经典元器件的同时,有效结合新型器件的发展和应用,特进行了电子技术实验课程的创新型改革。在创
<正>中国陶瓷文房历经长期的发展与演进,在辽代成为了一个重要门类。根据目前考古发掘材料,辽代陶瓷文房多出土于贵族墓葬与窑址。其中以内蒙古、辽宁两地出土数量最多,主要
工程图学实验教学是教学中的一个重要环节,如何改革传统的实验教学模式,建立快速提高学生的实践能力、创新意识和创新设计能力的实验模式,是提高教学质量的关键。对工程图学
灰色文献即特种文献资料,主要有报告、会议文献、学位论文等类型。通过对六种卫生科学期刊和两种数据库引用灰色文献情况的统计分析表明:灰色文献是卫生科研人员一种重要的情
台湾人有钱,却是最贫穷的暴发户,金玉其外,却贫乏其中,心灵上、思想上的空洞,让人感到心酸。要改善我们的精神生活,无非先喂饱我们的心灵和文化上的饥荒,免得我们言语无味,行
为改变肉制品中不含膳食纤维的特点,试验将兔骨制成可食用骨粉,兔肉斩成肉糜,再添加莜麦面、兔骨粉、鸡蛋清液,通过正交试验筛选出高纤维兔肉脯较优配方。结果表明,兔肉70%,
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
<正>2015年11月11日,第二届楚商大会在武汉东湖国际会议中心开幕。来自国内外的千余名楚商代表、知名企业家汇聚一堂,共商携手合作、推动转型发展。湖北省人大代表、湖北省安
该系以化学为基础的染整技术、环境监测与治理技术、高分子材料加工技术、化纤生产技术等专业,化学实验是重要基础,是学习操作和研究化学知识的重要课程,化学实验教学的改进是培