CN105022949A - 一种对安卓手机进行证据固定的手持设备以及固定方法 - Google Patents

一种对安卓手机进行证据固定的手持设备以及固定方法 Download PDF

Info

Publication number
CN105022949A
CN105022949A CN201510383270.XA CN201510383270A CN105022949A CN 105022949 A CN105022949 A CN 105022949A CN 201510383270 A CN201510383270 A CN 201510383270A CN 105022949 A CN105022949 A CN 105022949A
Authority
CN
China
Prior art keywords
mobile phone
android
interface
evidence
android mobile
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510383270.XA
Other languages
English (en)
Inventor
王志帅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Rock Software (shanghai) Co Ltd
Original Assignee
Rock Software (shanghai) Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Rock Software (shanghai) Co Ltd filed Critical Rock Software (shanghai) Co Ltd
Priority to CN201510383270.XA priority Critical patent/CN105022949A/zh
Publication of CN105022949A publication Critical patent/CN105022949A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Abstract

本发明公开了一种对安卓手机进行证据固定的手持设备以及固定方法,本方案通过在便携式移动设备中安装定制后的安卓嵌入式系统,并支持USB?HOST,该便携式移动设备中设置有负载输出功率增大模块,该模块增大便携式移动设备接口的输出功率,使其与电脑USB接口输出功率相同;同时便携式移动设备还内置有驱动和通讯模块,该模块通过标准USB程序与外部连接的安卓手机进行交互,并提供通信所需的全部接口。本方案实施时,便携性强、操作简单、处理过程简单快速。

Description

一种对安卓手机进行证据固定的手持设备以及固定方法
技术领域
本发明涉及数字信息取证技术,具体涉及移动通信设备的证据固定技术。
背景技术
目前对安卓手机信息的提取及处理一般都是在电脑上进行。其最常见的方法是通过数据线连接到一台电脑的USB接口上,在电脑上安装相应的驱动,然后启动相应的处理软件对手机中的信息进行提取固定和后续分析。这样就需要在实验室或有电脑的地方才能进行,而且需要司法取证人员具备手机相关的知识,电脑及硬件驱动相关的知识和相关取证软件的使用技巧。
由于目前对安卓手机的提取及处理都是在电脑上进行的,这样就会造成便携性差,续航功能不佳,处理过程复杂。
再者,当外出到现场办案时,如果需要立即对手机进行处理,就需要携带电脑,一般便携式电脑多使用Windows操作系统,功耗高,在没有外接电源的情况下,续航时间都很短。另外在处理过程中,由于手机连接到电脑之后,操作系统需要加载正确的驱动程序才能和手机进行交互,这样又要受驱动程序的限制。还有一般电脑上的使用的软件功能都较多,操作也会相应的复杂很多。
最后,基于电脑对安卓手机信息进行提取和处理操作时,还需要专业人员或经过培训过的司法人员才能完成。
发明内容
针对现有安卓手机信息的提取及处理基于电脑进行,而存在的便携性差、处理过程复杂以及操作不方便等问题,本发明提供一种对安卓手机进行证据固定的手持设备。
为了达到上述目的,本发明采用如下的技术方案:
一种对安卓手机进行证据固定的手持设备,包括便携式移动设备,所述便携式移动设备中安装定制后的安卓嵌入式系统,并支持USB HOST,便携式移动设备中设置有负载输出功率增大模块,该模块增大便携式移动设备接口的输出功率,使其与电脑USB接口输出功率相同;所述便携式移动设备还内置有驱动和通讯模块,该模块通过标准USB程序与外部连接的安卓手机进行交互,并提供通信所需的全部接口。
在手持设备的优选实例中,所述定制后的安卓嵌入式系统,开放root权限,装有adb调试工具,并支持USB HOST。
进一步的,所述负载输出功率增大模块的输出电压大于一般手持设备的5v的输出电压。
再进一步的,所述负载输出功率增大模块,对外输出口的电源使用DC-DC模块输出电压稍高于5v,负载大于1A,既可完成对对象设备的电源补给,同时也防止对象设备的电源倒灌入主设备。
进一步的,所述驱动和通讯模块中的驱动模块用于与安卓手机建立连接,通讯模块用于与安卓手机建立通讯、传送消息、响应消息、断开通讯。
作为本发明的第二目的,本发明还提供基于上述手持设备实施的对安卓手机进行证据固定的方法,其包括如下步骤:
(1)设备检测,由手持终端外部的USB接口连接待处理安卓手机,驱动和通讯模块提供adb devices接口,由adb devices接口检测到连接的安卓手机;
(2)权限识别,在完成手机检测后,由驱动和通讯模块提供的adb root接口尝试将外部访问权限提升到root用户下;
(3)如果待处理安卓手机有外部访问的root权限,则通过驱动和通讯模块提供的adb pull接口提取相应的用户数据文件;
(4)如果待处理安卓手机没有外部访问的root权限,通过在安卓手机上安装手机端插件的方式进行提取;
(5)数据的保存及展示。
在固定方法的优选实例中,所述步骤(3)提取用户数据文件时,对于能够正常查看的记录信息,由adb pull接口通过手机数据库文件提供的数据库访问接口提取;对于已经删除的信息,通过对手机数据库数据存储特性的分析,对未使用空间进行删除恢复。
进一步的,所述步骤(4)中手持终端使用adb install接口在手机上安装一个手机端插件,通过该插件建立一个网络服务端以接受手持终端发过来的指令,当插件接收到提取命令之后,通过Android系统提供的API接口访问手机中的用户数据并返回给手持终端,手持终端提收到用户数据之后还需要进一步的解析以便进行保存和展示,完成后卸载插件并断开连接。
进一步的,所述步骤(5)中手持终端将提取到的用户数据保存在外部的SD卡中,操作界面访问外部的SD卡,并展示提取到的用户数据。
本发明提供的对安卓手机进行证据固定的手持设备和方法在具有如下优点:
1)便携性:使用安卓系统的嵌入式设备,便携性强,外观可根据客户需求进行定制。
2)续航能力强:安卓系统使用ARM处理器,为移动平台而优化,功耗更低,续航能力更强。
3)免驱设计:采用软件与硬件接口直接交互的方式,免除驱动程序的限制。
4)操作简单:整个提取过程可一键完成,不需要专业培训,一般普通民警即能独立完成。
附图说明
以下结合附图和具体实施方式来进一步说明本发明。
图1为本发明中手持设备对安卓手机进行证据固定的流程。
具体实施方式
为了使本发明实现的技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体图示,进一步阐述本发明。
本实例提供的对安卓手机进行证据固定的手持设备,基于便携式移动设备来形成,具体可采用市场上常见的平板电脑,如5英寸或7英寸平板电脑。
具体的,在该平板电脑中安装定制后的安卓嵌入式系统。该系统为开放root权限,装有adb调试工具的定制安卓系统。
安装有上述系统的平板电脑支撑USB HOST功能,通过该功能可以将一个安卓平板当作一个USB主机使用,功能类似于一个电脑上USB接口,该设计的主要目的是让平板可以外接U盘,鼠标和键盘等低功耗设备。
由于平板电脑低功耗的设置,其上的外接结构提供的功率不高,为此,本实例在平板电脑中设置有负载输出功率增大模块,该模块增大便携式移动设备接口的输出功率,使其与电脑USB接口输出功率相同,这样使得普通的安卓系统手机连接到该接口之后就能够供电。
该负载输出功率增大模块,该模块的输出电压大于一般手持设备的5v的输出电压,防止连接手持设备时电流逆流。
具体的,负载输出功率增大模块主要通过硬件电路设计实现,其对外输出口的电源使用DC-DC模块输出电压稍高于5v,负载大于1A,这样既可完成对对象设备的电源补给,同时也防止对象设备的电源倒灌入主设备。
除了供电之外,平板电脑与安卓系统手机之间必须能够进行数据通信,这样才能够提取安卓系统手机中信息。为此,本实例在平板电脑中安装有驱动和通讯模块。该模块能够识别并检测到与平板电脑相接的安卓手机,并通过标准USB程序与外部连接的安卓手机进行交互,并提供通信所需的全部接口。
该驱动和通讯模块,驱动模块主要负责与安卓手机建立连接,通讯模块主要负责与安卓手机建立通讯、传送消息、响应消息、断开通讯,对于安卓手机的取证方式主要是通过拉取文件或者Socket传输安卓手机上的数据。
具体的,该驱动和通讯模块可以利用linux系统下的Android Debug Bridge(adb)调试工具编译形成,由于安卓底层使用的是linux系统,这样可以利用linux系统下的Android Debug Bridge(adb)调试工具通过交叉编译的方式就可以生成一个在安卓系统下运行的adb程序(即驱动和通讯模块),且交叉编译出来的adb程序与电脑上运行的adb程序功能完全相同。
利用上述方案形成的手持设备对安卓手机进行证据固定的过程如下(参见图1):
1)设备检测,首先利用手持设备的外部的USB接口连接待处理安卓手机,手持设备将给安卓手机供电,同时其内的驱动和通讯模块通过adb devices接口检测连接的安卓手机,完成待处理安卓手机的检测和连接。
2)权限识别,在完成待处理安卓手机的检测和连接后,手持设备通过驱动和通讯模块提供的adb root接口尝试将外部访问权限提升到root用户下,如果能正确提升root权限,说明该安卓手机具有外部root权限,转入步骤3);反之,如果不能正确提升root权限,说明该安卓手机不具有外部root权限,转入步骤4)。
3)安卓手机具有外部root权限,手持设备通过驱动和通讯模块提供的adbpull接口提取该安卓手机用户数据文件(如:
/data/data/com.android.providers.contacts/databases/contacts.db联系人文件)。
一般手机存储用户数据的都是SQLite数据库文件,在具体提取时:
对于那些能够正常查看的记录信息,手持终端通过驱动和通讯模块提供的adb pull接口由手机数据库文件提供的数据库访问接口直接提取该类记录信息。
对于那些用户删除的记录信息,由于数据库只是标记为不再使用,为此手持终端结合SQLite数据存储特性,通过分析SQLite表的Btree页,逐层找到内部页、叶子页,根据叶子页的记录找到存储在该表中的所有数据,然后从叶子页中将删除的数据提取出来。。
4)安卓手机没有外部访问的root权限,手持设备通过在安卓手机上安装手机端插件的方式进行提取。
具体的,手持设备通过驱动和通讯模块提供的adb install接口在安卓手机上安装一个手机端插件,该插件是一个安卓手持设备可安装的apk文件,主要负责将手机中的数据传输到手持设备,通过该插件建立一个网络服务端以接受主机(作为手持设备的安卓平板)发过来的指令,主要通过adb forward的方式接收手机端发送的数据,如指令adb forward tcp:6100tcp:7100,PC上所有6100端口通信数据将被重定向到手机端7100端口server上。
当插件接收到手持设备发出的提取命令之后,通过安卓手机系统提供的API接口访问该安卓手机中的用户数据(如联系人等)并返回给主机(即手持设备),主机提收到用户数据之后还需要进一步的解析以便进行保存和展示,完成后卸载插件并断开连接。
关于数据的解析,首先定义好传输的数据类型(如:电话本、短信等),加上对应的消息头与消息结束标志,手持端通过接收数据,截取消息头与尾部,得到对应的消息内容。
5)数据的保存及展示。手持设备将提取到的用户数据保存在外部的SD卡中,操作界面访问外部的SD卡,展示提取到的用户数据。
由此,整个提取过程完成。
以上显示和描述了本发明的基本原理、主要特征和本发明的优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。本发明要求保护范围由所附的权利要求书及其等效物界定。

Claims (9)

1.一种对安卓手机进行证据固定的手持设备,包括便携式移动设备,其特征在于,所述便携式移动设备中安装定制后的安卓嵌入式系统,并支持USBHOST,便携式移动设备中设置有负载输出功率增大模块,该模块增大便携式移动设备接口的输出功率,使其与电脑USB接口输出功率相同;所述便携式移动设备还内置有驱动和通讯模块,该模块通过标准USB程序与外部连接的安卓手机进行交互,并提供通信所需的全部接口。
2.根据权利要求1所述的一种对安卓手机进行证据固定的手持设备,其特征在于,所述定制后的安卓嵌入式系统,开放root权限,装有adb调试工具,并支持USB HOST。
3.根据权利要求1所述的一种对安卓手机进行证据固定的手持设备,其特征在于,所述负载输出功率增大模块的输出电压大于一般手持设备的5v的输出电压。
4.根据权利要求3所述的一种对安卓手机进行证据固定的手持设备,其特征在于,所述负载输出功率增大模块对外输出口的电源使用DC-DC模块,其输出电压高于5v,负载大于1A。
5.根据权利要求1所述的一种对安卓手机进行证据固定的手持设备,其特征在于,所述驱动和通讯模块中的驱动模块用于与安卓手机建立连接,通讯模块用于与安卓手机建立通讯、传送消息、响应消息、断开通讯。
6.对安卓手机进行证据固定的方法,其特征在于,所述固定方法包括如下步骤:
(1)设备检测,由手持终端外部的USB接口连接待处理安卓手机,驱动和通讯模块提供adb devices接口,由adb devices接口检测到连接的安卓手机;
(2)权限识别,在完成手机检测后,由驱动和通讯模块提供的adb root接口尝试将外部访问权限提升到root用户下;
(3)如果待处理安卓手机有外部访问的Root权限,则通过驱动和通讯模块提供的adb pull接口提取相应的用户数据文件;
(4)如果待处理安卓手机没有外部访问的root权限,通过在安卓手机上安装手机端插件的方式进行提取;
(5)数据的保存及展示。
7.根据权利要求6所述的对安卓手机进行证据固定的方法,其特征在于,所述步骤(3)提取用户数据文件时,对于能够正常查看的记录信息,由adb pull接口通过手机数据库文件提供的数据库访问接口提取;对于已经删除的信息,通过对手机数据库数据存储特性的分析,对未使用空间进行删除恢复。
8.根据权利要求6所述的对安卓手机进行证据固定的方法,其特征在于,所述步骤(4)中手持终端使用adb install接口在手机上安装一个手机端插件,通过该插件建立一个网络服务端以接受手持终端发过来的指令,当插件接收到提取命令之后,通过Android系统提供的API接口访问手机中的用户数据并返回给手持终端,手持终端提收到用户数据之后进一步解析以便进行保存和展示,完成后卸载插件并断开连接。
9.根据权利要求6所述的对安卓手机进行证据固定的方法,其特征在于,所述步骤(5)中手持终端将提取到的用户数据保存在外部的SD卡中,操作界面访问外部的SD卡,并展示提取到的用户数据。
CN201510383270.XA 2015-07-02 2015-07-02 一种对安卓手机进行证据固定的手持设备以及固定方法 Pending CN105022949A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510383270.XA CN105022949A (zh) 2015-07-02 2015-07-02 一种对安卓手机进行证据固定的手持设备以及固定方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510383270.XA CN105022949A (zh) 2015-07-02 2015-07-02 一种对安卓手机进行证据固定的手持设备以及固定方法

Publications (1)

Publication Number Publication Date
CN105022949A true CN105022949A (zh) 2015-11-04

Family

ID=54412914

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510383270.XA Pending CN105022949A (zh) 2015-07-02 2015-07-02 一种对安卓手机进行证据固定的手持设备以及固定方法

Country Status (1)

Country Link
CN (1) CN105022949A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105353665A (zh) * 2015-12-08 2016-02-24 武汉虹旭信息技术有限责任公司 基于Android系统的手机删除信息的恢复系统及其方法
CN105930196A (zh) * 2016-05-25 2016-09-07 厦门市美亚柏科信息股份有限公司 基于模式匹配快速批量下载安卓文件的方法及系统
CN106293734A (zh) * 2016-08-05 2017-01-04 佛山绿怡信息科技有限公司 检测安卓终端信息的方法及装置
CN107256188A (zh) * 2017-06-30 2017-10-17 百度在线网络技术(北京)有限公司 安卓设备的控制方法、装置、终端及存储介质
CN107391364A (zh) * 2017-07-03 2017-11-24 中国科学院信息工程研究所 一种基于虚拟机和实体机结合的移动终端取证方法及系统
CN110334523A (zh) * 2019-07-18 2019-10-15 北京智游网安科技有限公司 一种漏洞检测方法、装置、智能终端及存储介质
CN111639000A (zh) * 2020-06-03 2020-09-08 公安部第三研究所 一种安卓移动终端备份数据快速提取的方法及自动化备份系统
CN111638916A (zh) * 2020-06-03 2020-09-08 公安部第三研究所 一种用于数据取证的通用安卓移动终端驱动系统及方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080031201A1 (en) * 2006-02-17 2008-02-07 Chun-Ching Lee Plug and Play Network Telephone Communication Apparatus
CN103049403A (zh) * 2013-01-11 2013-04-17 福建鑫诺通讯技术有限公司 嵌入式终端设备与手机进行通讯的方法
CN103064764A (zh) * 2012-12-28 2013-04-24 盘石软件(上海)有限公司 一种快速恢复安卓手机删除信息的取证方法
CN103365688A (zh) * 2013-06-28 2013-10-23 深圳市掌讯通讯设备有限公司 一种安卓智能设备间软件自动安装与同步方法
CN103793298A (zh) * 2014-03-03 2014-05-14 公安部第三研究所 实现Android手机信息读取的方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080031201A1 (en) * 2006-02-17 2008-02-07 Chun-Ching Lee Plug and Play Network Telephone Communication Apparatus
CN103064764A (zh) * 2012-12-28 2013-04-24 盘石软件(上海)有限公司 一种快速恢复安卓手机删除信息的取证方法
CN103049403A (zh) * 2013-01-11 2013-04-17 福建鑫诺通讯技术有限公司 嵌入式终端设备与手机进行通讯的方法
CN103365688A (zh) * 2013-06-28 2013-10-23 深圳市掌讯通讯设备有限公司 一种安卓智能设备间软件自动安装与同步方法
CN103793298A (zh) * 2014-03-03 2014-05-14 公安部第三研究所 实现Android手机信息读取的方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
李肇庆,等: "《USB接口技术》", 30 June 2004 *

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105353665A (zh) * 2015-12-08 2016-02-24 武汉虹旭信息技术有限责任公司 基于Android系统的手机删除信息的恢复系统及其方法
CN105930196A (zh) * 2016-05-25 2016-09-07 厦门市美亚柏科信息股份有限公司 基于模式匹配快速批量下载安卓文件的方法及系统
CN106293734A (zh) * 2016-08-05 2017-01-04 佛山绿怡信息科技有限公司 检测安卓终端信息的方法及装置
CN107256188A (zh) * 2017-06-30 2017-10-17 百度在线网络技术(北京)有限公司 安卓设备的控制方法、装置、终端及存储介质
CN107256188B (zh) * 2017-06-30 2021-05-28 百度在线网络技术(北京)有限公司 安卓设备的控制方法、装置、终端及存储介质
CN107391364A (zh) * 2017-07-03 2017-11-24 中国科学院信息工程研究所 一种基于虚拟机和实体机结合的移动终端取证方法及系统
CN110334523A (zh) * 2019-07-18 2019-10-15 北京智游网安科技有限公司 一种漏洞检测方法、装置、智能终端及存储介质
CN110334523B (zh) * 2019-07-18 2021-06-01 北京智游网安科技有限公司 一种漏洞检测方法、装置、智能终端及存储介质
CN111639000A (zh) * 2020-06-03 2020-09-08 公安部第三研究所 一种安卓移动终端备份数据快速提取的方法及自动化备份系统
CN111638916A (zh) * 2020-06-03 2020-09-08 公安部第三研究所 一种用于数据取证的通用安卓移动终端驱动系统及方法
CN111639000B (zh) * 2020-06-03 2023-03-24 公安部第三研究所 一种安卓移动终端备份数据快速提取的方法及自动化备份系统
CN111638916B (zh) * 2020-06-03 2023-03-31 公安部第三研究所 一种用于数据取证的通用安卓移动终端驱动系统及方法

Similar Documents

Publication Publication Date Title
CN105022949A (zh) 一种对安卓手机进行证据固定的手持设备以及固定方法
US8332840B2 (en) Method of computer based data card software downloading and updating
CN103150231A (zh) 计算机开机的方法与计算机系统
CN108170494B (zh) 一种用于智能终端的应用程序启动方法及启动系统
CN105005474B (zh) 一种对Android手机信息进行秘密提取的微型设备和提取方法
US20130246520A1 (en) Recognizing Social Media Posts, Comments, or other Texts as Business Recommendations or Referrals
US20130031410A1 (en) Method and system for remote diagnostics
US8515732B2 (en) Opening a message catalog file for a language that is not installed
CN112395843A (zh) 一种基于php代码的业务处理方法、装置及设备和介质
CN110688096A (zh) 包含插件的应用程序的构建方法、装置、介质及电子设备
CN103631639A (zh) 一种用户态虚拟网卡的自动探测方法
Van Eijk et al. Forensic acquisition and analysis of the Random Access Memory of TomTom GPS navigation systems
CN114398673A (zh) 应用程序的合规检测方法、装置、存储介质与电子设备
CN101320367A (zh) 文件处理装置及方法
CN103793321A (zh) 应用程序检测方法和系统
CN113360379B (zh) 程序测试环境创建方法和程序测试环境创建装置
CN110297735A (zh) 基于固态硬盘的通用复判测试系统
CN205788562U (zh) 一种高压业扩手持终端
CN113254248A (zh) 一种故障诊断方法、系统及计算设备
CN109816536B (zh) 清单去重方法、装置和计算机设备
CN107316377A (zh) 一种基于手机应用的发票查验方法
WO2020211371A1 (zh) 图像恢复方法、装置、设备和存储介质
CN107273242A (zh) 一种针对苹果设备的非入侵式数据恢复方法
CN105353665A (zh) 基于Android系统的手机删除信息的恢复系统及其方法
KR100837742B1 (ko) 데이터 통신 케이블을 이용한 모바일 데이터 복구 장치 및그 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20151104

RJ01 Rejection of invention patent application after publication