29日 2020 11月

如何破解 Android WeChat 資料庫

2020-11-29T19:14:17+08:00Categories: Cases|Tags: , , |

微信 (WeChat) App 在 Android 平台上採取不同於 iOS 資料保護方式,為提供更安全的資料防護,Android 平台上會採加密方式儲存 EnMicroMsg.db 資料庫 (該資料庫內有所有的對話內容);而在 iOS 平台上則套用 Apple 既有的 Full File System 加密機制保護,並不會針對資料庫做額外的加密處理。

6日 2020 5月

iPhone LINE SQLite 資料庫分析

2020-11-29T17:24:02+08:00Categories: Cases|Tags: , , , |

上一篇有關 SQLite 介紹是針對 WAL 檔案的分析說明,而本篇內容會回歸到資料庫的基本架構與語法介紹,採用的資料庫範本為 iPhone 手機資料量最大的 LINE 資料庫。藉由逐步拆解 LINE 資料庫的資料表與紀錄等資訊,並透過 SQL 語法將資料庫的內容依聊天群組,訊息留言數量等條件彙整並輸出報表,可讓鑑識同仁對於資料庫的架構與資料儲存模式有基礎了解。未來若有其他 APP 尚未被 Physical Analyzer 支援,可藉由本篇介紹方式先進行初步分析,可能會取得重要證據。

9日 2020 4月

蘋果「尋找我的iPhone」功能背後的密碼學

2020-04-09T16:05:45+08:00Categories: blog|Tags: , , |

緝毒組的警員執行了一個逮捕行動,過程中保存了數隻行動裝置與相關物證,在將證據移送到秘密地點保存之前,警員皆有依照 SOP 程序將 Android 與 iOS 裝置的「飛航模式」啟用。但在行動執行完不久,接獲線報告知證據保存地點,已透過「尋找我的iPhone」功能被定位得知,請警員們立刻將證物移轉到其他地點。

10日 2020 2月

如何藉由GPS資料抽絲剝繭找出兇手

2020-07-27T17:12:33+08:00Categories: Cases|Tags: , |

2018年7月4日,來自巴西伯Pernambuco州的心臟病醫生失踪了一個多月,最後找到時已不幸死亡。鑑識小組如何藉由不同的數位裝置,透過UFED Cloud Analyzer提取並分析GPS資料,抽絲剝繭後找出案件至關重要的數位證據並將其中一名定罪。

27日 2020 1月

iOS版本的Telegram深度解析

2020-02-12T15:11:19+08:00Categories: Cases|Tags: , , , |

Cellebrite支援Telegram資料提取與解析,以便鑑識人員深入了解犯罪嫌疑人的日常活動,包括他們的聯絡人,聊天,頻道,通話,位置,甚至是用於上鎖Telegram App的密碼。在需要明確或確鑿證據的調查過程中,取得如此大量的數位資料是無價的。

27日 2019 11月

雜湊值速度探討 – Hashing Speed

2020-03-05T12:24:28+08:00Categories: Cases|Tags: , , , |

如何將一個檔案或一組資料,用一個簡單的方式給予一個唯一的ID來辨識?128-bit MD5的雜湊值是業界通用的一個方式.128-bit大約是340兆兆兆,雖然實際可以使用的識別數量沒那麼多,碰撞(Collision)的情況(兩個不同的資料產生相同的雜湊值)在平方根的340兆兆兆後會發生,但一個很大數字的平方根還是一個很大數字.

18日 2019 6月

一銀8,300萬ATM盜領案 – 專案探討

2020-02-09T22:58:49+08:00Categories: Cases|Tags: , |

2016年7月6到9日,有群駭客集團車手悄悄地分別入境桃園國際機場來到台灣,利用颱風假,街上人少,歹徒選擇台北市四平街市場附近的一銀吉林分行ATM提款機,先來一次現金提取演練,過程完美無暇。這些人信心滿滿的等待黑夜來臨,進行台灣金融史上第一次駭客盜領銀行案。

18日 2019 6月

數位鑑識是否有效協助企業犯罪偵辦?

2020-01-27T17:43:36+08:00Categories: Cases|Tags: |

現在處於十字路口的數位鑑識在過去十年中走過了漫長的道路。 由於數位鑑識及數位取證服務需求日益增長,數位調查現已成為下個十年的主力。 以往穿著大衣的調查人員和CSI風格的物理鑑識工具,數位取證現在已經遠遠超出撒粉取指紋的階段。

Go to Top