拍摄Android文件系统的逐位图像

时间:2014-10-01 15:52:45

标签: java android adb computer-forensics

是否可以获取android文件系统的完美副本。注意我不是在谈论SD卡,因为它是可移动的,可以使用传统技术。我说的是Android文件系统本身,它必须通过USB连接到PC。

我认为该设备必须植根,因为我确定Google现在不允许完全暴露操作系统OOB。

我是否必须开发一个应用程序才能在设备上运行,对数据进行存储,然后编写另一个桌面应用程序以检索所有信息,或者是否可以以编程方式执行相当于DD的操作?

任何语言都可以作为POC,但最终产品可能会在JAVA中完成。

1 个答案:

答案 0 :(得分:0)

对于正确生根的设备,您可以逐个为每个分区执行adb pull

adb pull /dev/block/platform/msm_sdcc.1/by-name/userdata userdata.bin

块设备路径特定于SoC芯片组(在我的示例中为Qualcomm)