이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

[ios Forensics] 아이폰 카카오톡 포렌식 - #2 DB 복호화

  • 2020.10.05 09:02
  • Forensics/Iphone Forensics
글 작성자: pental

오랜만에 아이폰 카카오톡 포렌식에 관련해서 글을 쓰게 되었습니다 :)

blog.system32.kr/160?category=824834

 

[ios Forensics] 아이폰 카카오톡 포렌식 - #1 DB 추출

오늘은 아이폰에서 카카오톡 DB를 추출해 보도록 하겠습니다. 먼저 준비물입니다! 1. 아이폰 (탈옥되어있어야한다.) 2. 분석이 가능한 컴퓨터 3. 근성 위 세가지만 가지고 계시다면 충분히 카카오�

blog.system32.kr

저번 포스팅을 참고하시면 DB 추출 방법에 대해서 확인 하실수 있습니다.

먼저 복호화 하기 앞서, 복호화 방법에 대해서는 기본 구조만 알려줄것이며, 전체 소스는 공개하지 않습니다.


ios용 카카오톡의 데이터 베이스를 복호화 하기 위해서는, 먼저 키값을 찾으셔야 합니다.

키값의 공개는 하지 않을 것 이며, 키 값의 경우 깃헙에서도 찾아보실수 있을겁니다.

첫번째 사진에서, 암호화 하는 방법에 대새서 확인할 수 있으며, 어떤 암호화 방식을 사용하는지도 확인하실수 있을거라고 생각됩니다.

암호화를 바탕으로 복호화 소스를 구현하고, 사용자의 id값과 암호화된 데이터를 넣고, 복호화를 합니다.

삭제된 메시지 또한, 복호화가 가능하며, 사진의 경우, attachment에 존재하는 것을 확인하실수 있을겁니다.

추가적인 문의나 오탈자는 아래 댓글에 남겨주세요!

저작자표시 비영리 (새창열림)

'Forensics > Iphone Forensics' 카테고리의 다른 글

[iOS Forensics] iPhone 연락쳐 포렌식  (0) 2021.02.09
[ios Forensics] 아이폰 카카오톡 포렌식 - 멀티프로필 분석하기  (1) 2021.02.04
[iOS Forensics] iPhone 메모장 포렌식 (메모 내용 추출)  (0) 2020.04.21
[ios Forensics] 아이폰 가려진 사진 포렌식 (iPhone Hide Photo Forensics)  (4) 2020.04.16
[ios Forensics] 아이폰 카카오톡 포렌식 - #1 DB 추출  (0) 2020.04.03

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [iOS Forensics] iPhone 연락쳐 포렌식

    [iOS Forensics] iPhone 연락쳐 포렌식

    2021.02.09
  • [ios Forensics] 아이폰 카카오톡 포렌식 - 멀티프로필 분석하기

    [ios Forensics] 아이폰 카카오톡 포렌식 - 멀티프로필 분석하기

    2021.02.04
  • [iOS Forensics] iPhone 메모장 포렌식 (메모 내용 추출)

    [iOS Forensics] iPhone 메모장 포렌식 (메모 내용 추출)

    2020.04.21
  • [ios Forensics] 아이폰 가려진 사진 포렌식 (iPhone Hide Photo Forensics)

    [ios Forensics] 아이폰 가려진 사진 포렌식 (iPhone Hide Photo Forensics)

    2020.04.16
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (444) N
    • Forensics (104)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (23)
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (7)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (253) N
      • C (10)
      • Python (11)
      • 백준 (199) N
      • 프로그래머스 (32)
    • 그냥 개발 및 잡담 (16)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • Forensics
  • pental
  • axiom
  • 백준
  • 포렌식
  • 디지털포렌식
  • 파이썬
  • 프로그래머스
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바