14日 2021 6月

如何暴力破解 WeChat 資料庫

2021-08-26T11:06:27+08:00Categories: Cases|Tags: , |

上一篇「如何破解 Android WeChat 資料庫」介紹了如何透過 IMEI 與 UIN 推斷出正確的 WeChat 資料庫 7 位數密碼。但隨著新的 Android 系統陸續導入 File Based Encryption 加密機制後,加深了取得打開資料庫的困難度。本篇將介紹如何使用 GitHub 上的程式,來進行微信資料庫的暴力破解。另外為了降低安裝門檻,本次將使用 Docker 來快速啟用一個虛擬化作業系統,內已包含相關的破解執行檔案,讓各位鑑識人員可更簡易的進行破解作業。

29日 2020 11月

如何破解 Android WeChat 資料庫

2021-07-21T16:54:03+08:00Categories: Android, Cases|Tags: , , |

微信 (WeChat) App 在 Android 平台上採取不同於 iOS 資料保護方式,為提供更安全的資料防護,Android 平台上會採加密方式儲存 EnMicroMsg.db 資料庫 (該資料庫內有所有的對話內容);而在 iOS 平台上則套用 Apple 既有的 File Based Encryption 加密機制保護,並不會針對資料庫做額外的加密處理。

6日 2020 5月

iPhone LINE SQLite 資料庫分析

2021-03-25T10:13:06+08:00Categories: Cases, iOS|Tags: , , , |

上一篇有關 SQLite 介紹是針對 WAL 檔案的分析說明,而本篇內容會回歸到資料庫的基本架構與語法介紹,採用的資料庫範本為 iPhone 手機資料量最大的 LINE 資料庫。藉由逐步拆解 LINE 資料庫的資料表與紀錄等資訊,並透過 SQL 語法將資料庫的內容依聊天群組,訊息留言數量等條件彙整並輸出報表,可讓鑑識同仁對於資料庫的架構與資料儲存模式有基礎了解。未來若有其他 APP 尚未被 Physical Analyzer 支援,可藉由本篇介紹方式先進行初步分析,可能會取得重要證據。

10日 2020 2月

如何藉由GPS資料抽絲剝繭找出兇手

2020-07-27T17:12:33+08:00Categories: Cases|Tags: , |

2018年7月4日,來自巴西伯Pernambuco州的心臟病醫生失踪了一個多月,最後找到時已不幸死亡。鑑識小組如何藉由不同的數位裝置,透過UFED Cloud Analyzer提取並分析GPS資料,抽絲剝繭後找出案件至關重要的數位證據並將其中一名定罪。

27日 2020 1月

iOS版本的Telegram深度解析

2021-03-25T10:14:00+08:00Categories: Cases, iOS|Tags: , , , |

Cellebrite支援Telegram資料提取與解析,以便鑑識人員深入了解犯罪嫌疑人的日常活動,包括他們的聯絡人,聊天,頻道,通話,位置,甚至是用於上鎖Telegram App的密碼。在需要明確或確鑿證據的調查過程中,取得如此大量的數位資料是無價的。

27日 2019 11月

雜湊值速度探討 – Hashing Speed

2021-02-04T23:21:27+08:00Categories: Cases|Tags: , , , |

如何將一個檔案或一組資料,用一個簡單的方式給予一個唯一的ID來辨識?128-bit MD5的雜湊值是業界通用的一個方式.128-bit大約是340兆兆兆,雖然實際可以使用的識別數量沒那麼多,碰撞(Collision)的情況(兩個不同的資料產生相同的雜湊值)在平方根的340兆兆兆後會發生,但一個很大數字的平方根還是一個很大數字.

18日 2019 6月

一銀8,300萬ATM盜領案 – 專案探討

2020-02-09T22:58:49+08:00Categories: Cases|Tags: , |

2016年7月6到9日,有群駭客集團車手悄悄地分別入境桃園國際機場來到台灣,利用颱風假,街上人少,歹徒選擇台北市四平街市場附近的一銀吉林分行ATM提款機,先來一次現金提取演練,過程完美無暇。這些人信心滿滿的等待黑夜來臨,進行台灣金融史上第一次駭客盜領銀行案。

18日 2019 6月

數位鑑識是否有效協助企業犯罪偵辦?

2020-01-27T17:43:36+08:00Categories: Cases|Tags: |

現在處於十字路口的數位鑑識在過去十年中走過了漫長的道路。 由於數位鑑識及數位取證服務需求日益增長,數位調查現已成為下個十年的主力。 以往穿著大衣的調查人員和CSI風格的物理鑑識工具,數位取證現在已經遠遠超出撒粉取指紋的階段。

Go to Top