이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

[ios Forensics] 아이폰 메모리 포렌식 - Safari 프로세스 #1

  • 2019.12.18 22:19
  • Forensics/Iphone Forensics
글 작성자: pental

필자는 오늘 Safari 프로세스를 덤프해서 포렌식을 진행해 볼것이다.

먼저 Frida-ps -U 명령어를 통해서 Safari의 PID가 무엇인지 확인한다.

(저 명령어가 무엇인지 모른다면 https://blog.system32.kr/63 을 참고하기 바란다.)

 

[ios Forensics] 아이폰 메모리 포렌식 - fridump 사용

필자는 1주일 동안 해매다 드디어 아이폰 메모리 덤프를 성공했다. [ Requirement / 요구사항 ] 1. python 3.x ( python2.7 보다 python3.x 버전을 추천한다 ) ( https://python.org // 여기서 다운로드 가능하다)..

blog.system32.kr

frida-ps -U 명령어 실행후

frida-ps -U 명령어를 통해서 현재 구동중인 프로세스들을 확인할 수 있다.

Safari의 PID는 5141이다. fridump를 통해 dump를 시작한다. (명령어를 알고있을거라 생각해 더이상의 설명은 생략한다.)

fridump 사용
Dump 파일

필자는 총 262개의 파일이 생성되었다.

먼저 눈에 띄는 것은 파일크기가 20,971,520 byte 로 동일하다는 것이다.

일단 필자는 사파리에서 Search_complete, Search 1, Seacrch 2를 차례대로 검색했다.

HxD를 통해서 까보았다.

HxD 실행 - open file

파일을 확인하던중에 확인한 사실인데 로그인 도중에 프로세스 덤프를 하게 된다면 id와 password를 평문으로 볼수 있을거 같다는 생각이 들었다. (물론 가설)

조금더 분석해 봐야겠다.

저작자표시

'Forensics > Iphone Forensics' 카테고리의 다른 글

[ios Forensics] 아이폰 Keychain 포렌식 (KeyChain Forensics)  (0) 2020.01.01
[ios Forensics] 아이폰 문자 포렌식 (SMS Forensics)  (1) 2019.12.20
[ios Forensics] 아이폰 Safari 포렌식 (히스토리, 북마크)  (0) 2019.12.20
[ios Forensics] 아이폰 주요 경로 (Safari, Photo, Mail 등)  (0) 2019.12.20
[ios Forensics] 아이폰 메모리 포렌식 - fridump 사용  (0) 2019.12.17

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [ios Forensics] 아이폰 문자 포렌식 (SMS Forensics)

    [ios Forensics] 아이폰 문자 포렌식 (SMS Forensics)

    2019.12.20
  • [ios Forensics] 아이폰 Safari 포렌식 (히스토리, 북마크)

    [ios Forensics] 아이폰 Safari 포렌식 (히스토리, 북마크)

    2019.12.20
  • [ios Forensics] 아이폰 주요 경로 (Safari, Photo, Mail 등)

    [ios Forensics] 아이폰 주요 경로 (Safari, Photo, Mail 등)

    2019.12.20
  • [ios Forensics] 아이폰 메모리 포렌식 - fridump 사용

    [ios Forensics] 아이폰 메모리 포렌식 - fridump 사용

    2019.12.17
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (426) N
    • Forensics (103)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (22)
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (18)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (237) N
      • C (10)
      • Python (11)
      • 백준 (183) N
      • 프로그래머스 (32)
    • 그냥 개발 및 잡담 (16)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • Forensics
  • axiom
  • 포렌식
  • 파이썬
  • 백준
  • 디지털포렌식
  • pental
  • 프로그래머스
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바