亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        一種基于Android平臺百度貼吧取證分析方法

        2018-12-22 10:55:48郭波
        電腦知識與技術 2018年33期

        郭波

        摘要:當今Android操作系統(tǒng)已成為全球最受歡迎的智能終端操作系統(tǒng)之一,涉案Android智能終端已成為重要的證據(jù)來源。針對當前以百度貼吧為平臺的網(wǎng)絡違法犯罪多發(fā)的問題,該文詳細分析Android平臺下百度貼吧的數(shù)據(jù)取證分析方法。

        關鍵詞:智能終端取證;Android;百度貼吧

        中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2018)33-0086-03

        1 背景

        百度貼吧是全球最大的中文社區(qū),從2003年至今,百度貼吧擁有10億注冊用戶,2000多萬貼吧,每天都有數(shù)千萬用戶在線。

        近年來,有些不法分子利用百度貼吧的影響力,召集人員組織策劃犯罪活動或冒充他人組織及個人到處詐騙錢財?shù)冗`法犯罪活動,百度貼吧正成為誘導犯罪、滋生罪惡的溫床。隨著新型智能終端設備、應用的快速發(fā)展,涉案智能終端中的數(shù)據(jù)已成為重要的破案線索和證據(jù)來源,針對智能終端設備上應用程序取證是打擊這類犯罪的一個有效手段。該文的目的旨在對Android智能終端上百度貼吧的取證方法進行研究和探討,詳細描述百度貼吧數(shù)據(jù)取證的分析方法。

        2 百度貼吧文件路徑

        百度貼吧在Android智能終端文件系統(tǒng)存儲路徑:/data/data/com.baidu.tieba/。

        應用數(shù)據(jù)主要存在在databases和shared_prefs文件夾下,其中shared_prefs存在一些配置信息,databases文件夾包含了貼吧賬戶的絕大部分信息,是Android平臺下百度貼吧分析的關鍵文件夾。

        3 百度貼吧應用數(shù)據(jù)分析

        3.1 貼吧賬號信息

        賬號信息對應的文件路徑:Android貼吧主目錄/databases/baidu_tieba.db,通過SQLite查看器打開如圖2所示:

        其中account_data數(shù)據(jù)庫表存儲著賬號信息,關鍵字段含義如表1:

        3.2 貼吧消息

        根據(jù)在account_data數(shù)據(jù)表中獲取的id,在Android貼吧主目錄/databases/找到對應的數(shù)據(jù)庫文件名稱,例如id是269144100,則269144100.db是對應賬號消息的數(shù)據(jù)庫文件。由于id是唯一的,所以理論上在手機上登錄幾個賬號,就有幾個這樣的數(shù)據(jù)庫文件。通過SQLite查看器打開269144100.db,如圖3所示:

        其中tb_message_center數(shù)據(jù)表存儲著消息記錄,關鍵字段含義如表2:

        “the_offical_msg_xxx”和“the_private_msg_xxx”(xxx代表gid)數(shù)據(jù)表存儲當前登錄賬號和某聯(lián)系人具體的消息內(nèi)容。以the_private_msg_3474404470為例,在tb_message_center數(shù)據(jù)表gid字段中查找3474404470,獲取相關聯(lián)的group_name是trims16,所以the_private_msg_3474404470表示當前賬號和百度貼吧用戶名為trimps16的消息記錄。the_private_msg_3474404470數(shù)據(jù)表中,content字段以二進制形式存儲著消息內(nèi)容,點擊content字段上的按鈕如圖4所示:

        點擊content下Auto按鈕,如圖5所示:

        點擊Save,命名文件名稱然后保存。使用winhex打開該文件,UTF8編碼查看:

        通過這種方法獲取消息內(nèi)容的文本編碼方式為UTF8編碼,對應的將 content字段以UTF8解碼方式將二進制文件轉(zhuǎn)換為文該文件。

        3.3 關注的吧

        關注的吧指用戶關注的貼吧信息。百度貼吧關注的吧對應存儲文件路徑:Android貼吧主目錄/databases/baidu_adp.db。baidu_adp.db中表cache_meta_inf存儲其它數(shù)據(jù)表信息,tableName字段存儲著數(shù)據(jù)表名稱,nameSpace字段表示tableName字段對應的表存儲的主題信息,cacheType表示tableName字段對應的數(shù)據(jù)表存儲數(shù)據(jù)的方式,nameSpace字段中以賬號id或賬號用戶名結尾的,表示對應相關賬號信息,如圖7紅色框部分所示:

        其中“tb_user_profilexxx”(xxx代表賬號用戶名)表示賬號主頁信息,對應的數(shù)據(jù)表存儲著關注的貼吧信息,如:“the_user_profile九班十班”,對應的表名是cache_kv_b853781090,在baidu_adp.db數(shù)據(jù)庫找到該數(shù)據(jù)表,如圖8:

        獲取關注的貼吧信息,需要定位到存儲關注貼吧內(nèi)容的偏移量。如何有規(guī)律的定位到存儲關注貼吧的偏移量是獲取關注貼吧內(nèi)容的關鍵。m_value字段存儲的二進制文件從偏移00000000到存儲關注的吧內(nèi)容的偏移之間數(shù)據(jù)結構如圖9所示:

        3.4 瀏覽記錄

        其中forum_name代表瀏覽內(nèi)容所屬的貼吧,thread_id 代表該內(nèi)容的id值,thread_time代表該瀏覽內(nèi)容發(fā)布的時間,thread_name代表瀏覽內(nèi)容的主題。

        3.5 搜索記錄

        搜索記錄指用戶在頁面搜索欄中搜索的關鍵字信息。通過SQLite查看器打開baidu_tieba.db,其中search_data數(shù)據(jù)庫表存儲著搜索信息。

        其中key字段表示搜索的內(nèi)容,account字段表示對應的賬號id,time字段存儲的是13位時間戳,精度是毫秒,可以轉(zhuǎn)換為正常格式的時間。

        4 結束語

        該文通過對Android平臺百度貼吧的存儲文件進行簡單介紹,然后對貼吧賬號信息、搜索記錄、貼吧消息、關注的吧和瀏覽記錄數(shù)據(jù)庫表結構進行深入分析,詳細介紹貼吧數(shù)據(jù)取證方法。

        參考文獻:

        [1] 金波, 吳松洋. 新型智能終端取證技術研究[J]. 信息安全學報, 2016(7).

        [2] 姚偉, 沙晶. Android智能手機的取證[J]. 中國司法鑒定, 2012(1).

        【通聯(lián)編輯:謝媛媛】

        国产91熟女高潮一曲区| 囯产精品无码va一区二区| 无码中文字幕加勒比一本二本 | 亚洲日产精品一二三四区| 国产精品亚洲第一区二区三区| 国产精品午夜福利视频234区| 99久久99久久久精品齐齐| 国产精品一卡二卡三卡| 亚洲成在人网站av天堂| 欧美野外疯狂做受xxxx高潮| 天天做天天爱天天综合网| 国产精品亚洲А∨天堂免下载| 亚洲高清国产品国语在线观看| 亚洲色图视频在线播放| 视频在线播放观看免费| 精品老熟女一区二区三区在线| 偷拍美女上厕所一区二区三区| 国产在线无码精品无码| 久热国产vs视频在线观看| 国产成人乱色伦区| 国产精品亚洲日韩欧美色窝窝色欲| 天堂AV无码AV毛片毛| 日本人妻系列一区二区| 亚洲精品一区二区三区四区久久| 日韩精品免费一区二区三区观看| 风流老太婆大bbwbbwhd视频| 国产l精品国产亚洲区久久| 亚洲色大成网站www永久一区| 国产午夜无码视频免费网站| 国产一级r片内射视频播放| 一级老熟女免费黄色片| 久久国产劲爆∧v内射| 国产尤物av尤物在线观看| 亚洲欧美日韩专区一| 亚洲午夜无码久久久久软件| 日本视频一区二区三区三州| 老熟妇乱子交视频一区 | 99视频一区| 国产极品视觉盛宴在线观看| 精品综合久久88少妇激情| 欧美另类人妖|