이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

[iOS Forensics] iPhone 메모장 포렌식 (메모 내용 추출)

  • 2020.04.21 22:24
  • Forensics/Iphone Forensics
글 작성자: pental

오늘은 iPhone에 저장되어있는 메모장에 저장되어 있는 내용들을 추출해서 분석해 보도록 하겠습니다.

먼저 저는 iPhone6 / 12.3.1 / JailBreak 을 사용하였습니다.

 


먼저 메모가 저장되어 있는 위치는 아래와 같습니다.

\private\var\mobile\Containers\Shared\AppGroup\[AppID]\NoteStore.sqlite

테이블 구조는 위 사진과 같습니다.

ACHANGE, ATRANSACTION, ATRANSACTIONSTRING, ZICCLOUDSTATE, ZICCLOUDSYNCINGOBJECT, ZICLOCATION 등등이 존재 합니다.

저장한 메모의 문자열은 ZICCLOUDSYNCINGOBJECT 테이블의 ZTITLE1 칼럼에 존재합니다.

위 사진을 보면 문자열이 저장된 것을 확인 할 수 있습니다.

메모가 작성된 시간, 마지막으로 수정한 시간은 다음 컬럼에서 파악할 수 있습니다.

ZCREATIONDATE1, ZFOLDERMODIFICATIONDATE, ZMODIFICATIONDATE1 에 Timestamp가 저장되어 있습니다.

이 Timestamp는 아래의 방식을 사용합니다.

Apple Cocoa Core Data Timestamp 를 따르고 있습니다.

epochconverter.com/coredata

불러오는 중입니다...

coredata Timestamp -> DATE 로 바꾸는 사이트 입니다.


오늘은 아이폰 메모 포렌식에 대해서 살펴보았습니다. 

감사합니다. 오탈자나 문의는 댓글을 통해서 남겨주세요!

저작자표시 비영리 (새창열림)

'Forensics > Iphone Forensics' 카테고리의 다른 글

[ios Forensics] 아이폰 카카오톡 포렌식 - 멀티프로필 분석하기  (1) 2021.02.04
[ios Forensics] 아이폰 카카오톡 포렌식 - #2 DB 복호화  (13) 2020.10.05
[ios Forensics] 아이폰 가려진 사진 포렌식 (iPhone Hide Photo Forensics)  (4) 2020.04.16
[ios Forensics] 아이폰 카카오톡 포렌식 - #1 DB 추출  (0) 2020.04.03
[iphone] 아이폰 탈옥 가장 쉬운 방법! - Checkra1n 사용 (총정리 / 맥os 필요 X)  (3) 2020.04.03

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [ios Forensics] 아이폰 카카오톡 포렌식 - 멀티프로필 분석하기

    [ios Forensics] 아이폰 카카오톡 포렌식 - 멀티프로필 분석하기

    2021.02.04
  • [ios Forensics] 아이폰 카카오톡 포렌식 - #2 DB 복호화

    [ios Forensics] 아이폰 카카오톡 포렌식 - #2 DB 복호화

    2020.10.05
  • [ios Forensics] 아이폰 가려진 사진 포렌식 (iPhone Hide Photo Forensics)

    [ios Forensics] 아이폰 가려진 사진 포렌식 (iPhone Hide Photo Forensics)

    2020.04.16
  • [ios Forensics] 아이폰 카카오톡 포렌식 - #1 DB 추출

    [ios Forensics] 아이폰 카카오톡 포렌식 - #1 DB 추출

    2020.04.03
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (441) N
    • Forensics (104)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (23)
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (7)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (250) N
      • C (10)
      • Python (11)
      • 백준 (196) N
      • 프로그래머스 (32)
    • 그냥 개발 및 잡담 (16)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • 디지털포렌식
  • 포렌식
  • 백준
  • pental
  • Forensics
  • 파이썬
  • 프로그래머스
  • axiom
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바