首页> 中文期刊> 《刑事技术》 >基于相似内核的Android手机动态内存提取技术研究

基于相似内核的Android手机动态内存提取技术研究

         

摘要

目前关于Android手机动态内存提取技术的研究是在LiME工具基础上,通过编译源内核进行提取.由于Android系统手机开放源代码的不完整性,实际取证工作中很难获取到与目标手机相匹配的内核源码.因此,本文提出一种通过解决未知符号错误实现基于相似内核提取Android手机动态内存的方法.该方法通过分析Linux下ELF格式与内核符号机制,在内核源码中找到未知符号函数定义并取消其在内核中的配置,编译内核时产生不具有指定的符号引用信息的模块,最后将相似内核成功加载至目标手机并提取到动态内存数据.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号