Apple TV和Apple Watch的取證分析

2021-09-24 22:20:59 字數 872 閱讀 1751

資訊採集方法

一般來說,蘋果裝置的資料提取方法只有三種。

1.邏輯提取(備份、**檔案、共享檔案、崩潰日誌和診斷日誌)是最直接的方法,儘管有些限制。

2.檔案系統的獲取,雖然對於某些特定的裝置和作業系統版本來說,該方法有些困難但也是最先進的方法。

3.從共享同一蘋果id的所有裝置上獲取備份或同步的資訊是個不錯的方法,但卻需要正確的登入憑證。

chimeratv ,適用於tvos 12.0 – 12.1.1;

libertv ,適用於tvos 10.0-10.1, 11.0, 11.1;

electra ,適用於tvos 11.0-11.4.1。

現在,你可以使用elcomsoft ios forensic toolkit輕鬆獲取檔案系統的映像:

你甚至可以訪問鑰匙串(即使它不像ios裝置那樣全面,但通常包含icloud令牌,或者至少是wi-fi網路的密碼,以及其他一些網路密碼):奇熱影視

最後,你可以將檔案系統載入到取證軟體(例如elcomsoft phone viewer)或手動分析它。

我們對chimera越獄進行了大量測試,並發現它在我們的測試裝置上執行良好。然而,你有時可能需要多次嘗試才能真正利用漏洞。

因此,一旦你獲得了iphone的itunes備份(或訪問手機本身),你就可以從備份中提取watch資料。; 

itunes提示使用者與電腦建立信任關係,就像與iphone一樣:

現在繼續使用elcomsoft ios forensic toolkit:

獲取日誌:

最後,**檔案(再次,特別注意photos.sqlite資料庫):

能越獄嗎?對不起,目前還沒有辦法。

資料分析

Apple TV 程式設計指南 介紹

校對 hyhsuper github 本文件文章包括 重要 這是針對於正在開發中的api或技術的預備文件 預發布版本 蘋果提供這份文件的目的是幫助你按照文中描述的方式對技術的選擇及介面的設計開發進行規劃。這些資訊有可能發生變化,因此根據本文件的軟體開發應當基於最終版本的作業系統和文件進行測試。該文件...

Apple TV 喜迎湯姆 漢克斯新片

繼 www.cppcns.com灰獵犬號 之後,另一部由影壇常青樹湯姆漢克斯主演的新片 芬奇 finch 將於11月5號登陸蘋果旗下流 平台apple tv 湯姆漢克斯在片中扮演一位名為芬奇的機械人工程師,在太陽耀斑大爆發引發的浩劫中僥倖活了下來。為了躲避高溫與高強度紫外線,芬奇在地下掩體中生活了十...

蘋果tvOS 15現在可用於Apple TV

tvos 15剛剛發布,帶來了常規的錯誤修復以及一些新功能,其中一些在蘋果6月的wwdc大會上已經披露。在新的更新中,有幾項是為了改善使用apple tv使用者的音訊體驗。例如,那些使用airpods pro和airpods max的人現在能夠收聽spacial audio,這個系統使用裝置中的陀螺...