IOS取证常见程序位置

news/2024/12/12 16:50:33/文章来源:https://www.cnblogs.com/skycandles/p/18590705

虽然做到也可能干成一把梭,以防万一用得上,也是参考了厂商的软件跟大佬的总结,之后有新的会再补充

设备自带

联系人

与 SQLite 数据库文件格式的个人联系人相关的应用程序位于 AddressBook 文件夹的 Library 文件夹中。此文件夹中有两个重要的数据库,一个是 AddressBook.sqlite.db,另一个是 AddressBookImages.sqlite.db

AddressBook.sqlite.db

提供每个联系人的姓名、电子邮件地址和电话号码等详细信息。此信息保存在表中。主要表是 ABPerson 和 ABMultiValue。

AddressBookImages.sqlite.db

与联系人关联的图像存储在此数据库中。当该联系人呼叫时,这些图像会出现在屏幕上。ABFullSizeImage 是将这些图像存储在 Database 中的表名。

日历

/private/var/mobile/Library/Calendar/Calendar.sqlitedb

此数据库文件包含与日历中可用事件相关的信息

/private/var/mobile/Library/Calendar/Extras.db

此数据库文件包含日历设置或与特定日历事件通知相关的详细信息等信息。

通话记录

/private/var/wireless/Library/CallHistoryDB/CallHistory.storedata.db

ios8后用这个文件

图像

Photos.sqlite

包含有关图像的信息

/private/var/mobile/Media/

包括两个文件夹

DCIM

包含用户创建的照片,如相机拍摄的照片或屏幕截图

PhotoData

包含与云和计算机同步的相册

缩略图

/Private/var/mobile/Media/PhotoData/Thumbnails/

笔记

/private/var/mobile/Library/Notes/notes.sqlite

Safari浏览器

Safari 书签

/Library/Safari/Bookmarks.db

搜索历史记录

Library/Preferences/com.apple.mobilesafari.plist

Safari 历史记录

Library/Safari/History.plist

未关闭的标签页(?)

SafariTabs.db

在火眼中显示为未关闭的标签页

短信

/private/var/mobile/Library/SMS/sms.db

配置文件

帐户和设备信息

/private/var/root/Library/Lockdown/data_ark.plist 包含设备及其帐户持有人的信息。

账户信息

/private/var/mobile/Library/Accounts/Accounts3.sqlite 中。此文件包含帐户信息。

设置应用程序的帐户信息

/private/var/mobile/Library/ DataAccess/AccountInformation.plist - 此文件包含用于设置应用程序的帐户信息。

飞行模式

/private/var/root/Library/Preferences/com.apple.preferences.network.plist

已安装的应用程序列表

/private/var/mobile/Library/Caches/com.apple.mobile.installation.plist

上述文件包含所有已安装的应用程序列表以及每个应用程序文件的路径。

AppStore 设置

/private/var/mobile/Library/Preferences/com.apple.AppStore.plist

可以从提到的文件中找到最后的搜索商店

配置信息和设置

/private/var/mobile/Library/preferences/

Apple 应用程序的设置和配置可以从上述文件夹的 plist 文件中提取。

网络信息

/private/var/preferences/Systemconfiguration/com.apple.network.identification.plist - 此 plist 文件包含 IP 网络信息缓存,如路由器、网络地址和以前使用的服务器。它还提供时间戳。

通知日志

/private/var/mobile/Library/BullitenBoard/ClearedSections.plist - 此 plist 文件中包含已清除通知的日志。

密码 IOS 10/9/8/7

/private/var/keychains/Keychain-2.db

SIM 卡信息

/private/var/wireless/Library/Preferences/com.apple.commcenter.plist - 此 plist 文件包含上次使用的 SIM 卡的 ICCID 和 IMSI。

Springboard

/private/var/mobile/Library/Preferences/com.apple.springboard.plist

此 plist 文件包含每个屏幕中的应用程序顺序

系统日志

/private/var/logs/

Wi-Fi 网络

/private/var/preferences/SystemConfiguration/com.apple.wifi.plist

已知的Wi-Fi网络、上次加入的时间戳和重要信息都可以从此文件中收集。

蓝牙连接

记录所有蓝牙设备配对

com.apple.MobileBluetooth.devices.plist

/private/var/containers/Shared/SystemGroup//Library/Database/com.apple.MobileBluetooth.ledevices.other.db

记录 iOS 设备检测到或进入范围内的低功耗设备。低能耗包括保持 “睡眠模式” 并在连接时唤醒的设备。

/private/var/containers/Shared/SystemGroup//Library/Database/com.apple.MobileBluetooth.ledevices.paired.db

记录与 iOS 设备配对的低功耗设备。

第三方应用程序

Facebook

账户信息

Library/Preferences/com.facebook.plist

可以从此文件中提取应用程序上已配置帐户的电子邮件地址和 Facebook ID。可以从此文件中检索上次使用应用程序的日期。

联系信息

Library/Caches/FbStore.db

个人资料图片

Library/Caches/ImageCache/

参考:https://www.infosecinstitute.com/resources/digital-forensics/ios-forensics/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/851457.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

解决Pandas的to_excel()写入不同Sheet,而不会被重写

一、问题描述 在使用Pandas的to_excel()方法写入数据时,当我们想将多个数据写入一个Excel表的不同DataFrame中,虽然能够指定sheet_name参数,但是会重写整个Excel之后才会存储。 现在有3个sheet,内容如下:>>> import pandas as pd >>> df1 = pd.read_exc…

基于Transformer的生成式人工智能模型的训练和推理以及成员推断攻击的实现

Transformer_AI 2024年11月15日更新 在此教程中,我们将对基于Transformer的生成式人工智能模型及其原理进行一个简单的介绍,并实现其训练和推理过程,且至少支持3种数据集,目前支持数据集有:MNIST、fashionMNIST、CIFAR10等,并给用户提供一个详细的帮助文档。 目录 基本介…

协作文档的核心逻辑:秩序性如何赋能团队?

协作文档:秩序性的数字化创新 在当今高速发展的信息化社会中,协作文档已经成为团队合作和企业运作的重要工具。协作文档不仅提供了便捷的协作环境,更为高效的任务管理和知识共享带来了全新的可能。然而,真正出色的协作文档不只是一个工具,它更是一种体现秩序性的管理理念。…

macOS Sonoma 14.7.2 (23H311) 正式版 ISO、IPSW、PKG 下载

macOS Sonoma 14.7.2 (23H311) 正式版 ISO、IPSW、PKG 下载macOS Sonoma 14.7.2 (23H311) 正式版 ISO、IPSW、PKG 下载 利用小组件进行个性化设置、令人眼前一亮的全新屏幕保护、Safari 浏览器和视频会议的重大更新 请访问原文链接:https://sysin.org/blog/macOS-Sonoma/ 查看…

前端性能优化实战:从加载到渲染的全链路提速

"网站太慢了,用户都在抱怨!"上周,我接手了一个正在运行的电商项目,首屏加载时间竟然长达 8 秒。作为一个对性能有执念的前端开发者,这个数字让我夜不能寐。经过一周的优化,我们把首屏时间压缩到了 2 秒以内。今天,我想和大家分享这个过程中的实战经验。😊 性…

转载:【AI系统】算子手工优化

在上一篇中,探讨了算子计算和调度的概念,并强调了高效调度策略在释放硬件性能和降低延迟方面的重要性。本文,我们将深入讨论手写算子调度时需要考虑的关键因素,并介绍一些著名的高性能算子库。 计算分析 在优化算子前,首先需要知道当前程序的瓶颈在哪里,是计算瓶颈还是访…

强化学习模型的训练和推理以及成员推断攻击的实现

Reinforcement_learning 2024年9月1日更新 在此教程中,我们将对强化学习模型及其原理进行一个简单的介绍,并实现一种强化学习模型的训练和推理过程,且至少支持3种数据集,目前支持数据集有:MNIST、fashionMNIST、CIFAR10等,并给用户提供一个详细的帮助文档。 目录 基本介绍…

ASE8N65S-ASEMI高压N沟道MOS管ASE8N65S

ASE8N65S-ASEMI高压N沟道MOS管ASE8N65S编辑:ll ASE8N65S-ASEMI高压N沟道MOS管ASE8N65S 型号:ASE8N65S 品牌:ASEMI 封装:TO-220F 最大漏源电流:8A 漏源击穿电压:650V 批号:最新 RDS(ON)Max:1.25Ω 引脚数量:3 沟道类型:N沟道MOS管 芯片尺寸:MIL 漏电流: 恢复时间:…

OCR识别智能采集终端-拍照抄表器-数采物联网水电气仪表采集

www.daq-iot.com SC-LP-CAM系列电池供电无线定时拍照摄像头抄表终端水表读表器是一款由数采物联推出的新型数据采集终端,可以用于快速抄表传统老旧机械仪表或无法直接通讯的仪表。它采用摄像直读方式,在设定的时间间隔内进行拍照,并将照片上传到服务器后进行分析识别,得…

testng+allure

1.坐标 <!--Allure报告依赖包--> <dependency> <groupId>io.qameta.allure</groupId> <artifactId>allure-testng</artifactId> <version>${allure.version}</version> <scope>test</scope> </dependency> …

【帆软Report】关于按钮控件的使用

在帆软使用过程中,会遇到一些需求,比如某个功能,某些页面要在特定情况下才可以使用,这篇主要是对按钮在特定情况下显示和隐藏的心得先说需求:有一个打分按钮,要求实现 当传入的状态编码是“1”的时候可以看到并且点击,其他状态编码时按钮无法使用并且隐藏。实现方法如下…

SOLIDWORKS二次开发参数化

如今企业开发新产品时,零件模型的建立及出图的速度是决定整个产品开发效率的关键。在企业的产品的开发到一定时期,很多的设计经过实际验证分析后,一些产品的大致持征已经确定,这时企业就希望能将该类产品系列化、参数化及标准化。于是,将模型设计中定量化的参数变量化就成…