出版社:机械工业出版社
年代:2013
定价:59.0
本书内容如下:介绍iPone、iPad和其他iOS设备的取证获取技术;利用整章篇幅讲解数据和应用安全,满足取证调查者的迫切需求,助益应用开发者和IT安全经理;深入分析在文件系统可发现的常用应用(默认的和下载的)的特殊数据,快速直击证据。
译者序
前言
第1章 概述
1.1 介绍
1.1.1 策略
1.1.2 开发者社区
1.2 iPhone型号
1.3 取证审查方法
1.3.1 iPhone取证技术分级
1.3.2 取证获取类型
1.3.3 使用Linux取证
1.4 小结
1.5 参考文献
第2章 设备特性和功能
2.1 介绍
2.2 Apple设备概述
2.3 操作模式
2.3.1 基本模式
2.3.2 恢复模式
2.3.3 DFU模式
2.3.4 退出恢复/DFU模式
2.4 安全
2.4.1 设备设置
2.4.2 安全擦除
2.4.3 应用程序安全
2.5 与iTunes的交互
2.5.1 设备同步
2.5.2 iPhone备份
2.5.3 iPhone还原
2.5.4 iPhone iOS更新
2.5.5 应用商店
2.5.6 MobileMe
2.6 小结
2.7 参考资料
第3章 文件系统和数据存储
3.1 介绍
3.2 可恢复的数据
3.3 数据存储位置
3.4 数据存储方式
3.4.1 内部存储
3.4.2 SQLite 数据库文件
3.4.3 属性列表
3.4.4 网络
3.5 存储器类型
3.5.1 RAM
3.5.2 NAND闪存
3.6 iPhone操作系统
3.7 文件系统
3.7.1 卷
3.7.2 日志
3.7.3 iPhone磁盘分区
3.8 小结
3.9 参考文献
第4章 iPhone和iPad的数据安全
4.1 介绍
4.2 数据安全和测试
4.2.1 美国计算机犯罪法
4.2.2 由管理员负责的数据保护
4.2.3 安全测试过程
4.3 应用程序安全
4.3.1 移动应用程序的企业或个人客户
4.3.2 公司或个人移动应用开发者
4.3.3 应用开发者的安全策略
4.4 对设备和应用的安全建议
4.5 小结
4.6 参考文献
第5章 取证获取
5.1 介绍
5.2 iPhone取证概述
5.2.1 调查类型
5.2.2 逻辑技术和物理技术的区别
5.2.3 目标设备的修改
5.3 处理证据
5.3.1 密码处理
5.3.2 网络隔离
5.3.3 关闭的设备
5.4 映像iPhone/iPad
5.4.1 备份获取
5.4.2 逻辑获取
5.4.3 物理获取
5.5 映像其他Apple设备
5.5.1 iPad
5.5.2 iPod Touch
5.5.3 Apple TV
5.6 小结
5.7 参考文献
第6章 数据和应用程序分析
6.1 介绍
6.2 分析技术
6.2.1 挂载磁盘映像
6.2.2 文件雕复
6.2.3 strings
6.2.4 时间表创建及分析
6.2.5 取证分析
6.3 iPhone数据存储位置
6.3.1 默认应用程序
6.3.2 下载的应用程序
6.3.3 其他相关数据
6.4 iPhone应用程序分析和参考
6.4.1 默认应用程序
6.4.2 下载的第三方应用程序
6.5 小结
6.6 参考文献
第7章 商用工具测试
7.1 介绍
7.2 数据构造
7.3 分析方法
7.4 CelleBrite UFED
7.4.1 安装
7.4.2 取证获取
7.4.3 结果和报告
7.5 iXAM
7.5.1 安装
7.5.2 取证获取
7.5.3 结果和报告
7.6 Oxygen Forgensic Suite 2010
7.6.1 安装
7.6.2 取证获取
7.6.3 结果和报告
7.7 XRY
7.7.1 安装
7.7.2 取证获取
7.7.3 结果和报告
7.8 Lantern
7.8.1 安装
7.8.2 取证获取
7.8.3 结果和报告
7.9 MacLock Pick
7.9.1 安装
7.9.2 取证获取
7.9.3 结果和报告
7.10 Mobilyze
7.10.1 安装
7.10.2 取证获取
7.10.3 结果和报告
7.11 Zdziarski技术
7.11.1 安装
7.11.2 取证获取
7.11.3 结果和报告
7.12 Paraben Device Seizure
7.12.1 安装
7.12.2 取证获取
7.12.3 结果和报告
7.13 MobileSyncBrowser
7.13.1 安装
7.13.2 取证获取
7.13.3 结果和报告
7.14 CellDEK
7.14.1 安装
7.14.2 取证获取
7.14.3 结果和报告
7.15 EnCase Neutrino
7.15.1 安装
7.15.2 取证获取
7.15.3 结果和报告
7.16 iPhone Analyzer
7.16.1 安装
7.16.2 取证获得
7.16.3 结果和报告
7.17 小结
7.18 参考文献
附录A iTunes备份位置
附录B 分析常规文件和数据类型的工具
附录C iPhone文件系统
iPhone 和iOS取证领域广受好评的经典著作,资深取证技术专家撰写,理论指导与实用性兼备!从iPhone和其他iOS设备的硬件设备、应用开发环境、系统原理多角度剖析iOS系统的安全原理,结合实用的工具和案例系统讲解取证的技术、策略、方法和步骤。
第1章是对iPhone的概述,介绍iPhone型号、硬件组件、iPhone设备的取证采集,以及一些功能强大的Linux命令行。第2章介绍运行iOS的主流设备及其独有特性,涵盖操作系统的操作、设备安全和启动至不同操作模式的方法,以及iTunes和iOS设备之间的交互。第3章讨论存储在iPhone上的可恢复数据类型、存储的格式和常规位置,概述iPhone设备的存储器类型、操作系统、文件系统以及磁盘分区。第4章通过Apple设备测试的过程来确定能从这些设备中恢复哪些敏感数据类型,并涵盖安全移动应用程序的沿革,以及对设备和应用程序安全的一些常规建议。第5章涵盖可在iOS设备上执行的各种逻辑获取和物理获取方法,并概述其他可映像的iOS设备。第6章介绍iPhone上的数据分析技术,涵盖基础技术(如挂载磁盘映像)以及用十六进制编辑器分析映像的高级技术,并全部提供实用的脚本供审查者实践,随后论及分析技术、文件系统的设计和各数据类型的存储位置。第7章介绍各种移动取证工具的使用方法及其差异对比,包括iPhone测试数据构造、测试方法论,尤为重要的是,该章介绍12个取证工具的安装、取证和分析,并给出测试步骤和调查报告。
iPhone和iOS取证领域广受好评的经典著作,资深取证技术专家撰写,理论指导与实用性兼备!
从iPhone和其他iOS设备的硬件设备、应用开发环境、系统原理多角度剖析iOS系统的安全原理,结合实用开源工具和案例系统讲解取证的技术、策略、方法和步骤。
书籍详细信息 | |||
书名 | iOS取证实战站内查询相似图书 | ||
9787111428626 如需购买下载《iOS取证实战》pdf扫描版电子书或查询更多相关信息,请直接复制isbn,搜索即可全网搜索该ISBN | |||
出版地 | 北京 | 出版单位 | 机械工业出版社 |
版次 | 1版 | 印次 | 1 |
定价(元) | 59.0 | 语种 | 简体中文 |
尺寸 | 19 × 24 | 装帧 | 平装 |
页数 | 235 | 印数 | 3000 |
iOS取证实战是机械工业出版社于2013.7出版的中图分类号为 TN929.53 的主题关于 移动电话机-应用程序-程序设计 的书籍。
(美) 胡格 (Hoog,A.) , 著
(美) 内皮尔 (Napier,R.) , (美) 库马尔 (Kumar,M.) , 著
刘铭, 朱舸, 著
(美) 罗什 (Roche,K.) , 著
(美) 马克 (Mark,D.) , (美) 赫拉维兹 (Horovitz,A.) , (美) 金 (Kim,K.) , (美) 拉马赫 (LaMarche,J.) ,...
(美) 哈灵顿 (Harrington,J.) , (美) 特里比托斯基 (Trebitowski,B.) , (美) 艾伦 (Allen,C.) , (美) 阿佩...
(瑞典) 纳丁 (Nutting,J.) , (法) 奥尔森 (Olsson,F.) , (美) 马克 (Mark,D.) , (美) 拉马克 (LaMarche,J.)...
关东升, 著
关东升, 著