이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

[ios Forensics] 아이폰 Safari 포렌식 (히스토리, 북마크)

  • 2019.12.20 11:57
  • Forensics/Iphone Forensics
글 작성자: pental

아이폰 Safari 포렌식이다. (그닥 어렵지 않다.)

[ Requirement ]

iphone with jailbreak (필자는 iphone6 / 12.3.1 사용중이며 Checkra1n으로 탈옥하였다.)

ifunbox (필자는 ifunbox 를 사용하였지만 그냥 scp를 통해서 사용해도 된다.) // scp 방법으로 추출은 따로 포스팅 하겠다.

DB Browser for SQLite (https://sqlitebrowser.org/)

먼저 ifunbox를 통한 아이폰 Safari 포렌식이다.

http://www.i-funbox.com/

 

iFunbox | the File and App Management Tool for iPhone, iPad & iPod Touch.

iFunbox-Store iFunbox-Store divided into "application store" and "game center" two modules,iFunbox-Store will be based on your favorite games or interested in the application, for you to recommend more new, strange, special application. There are some exce

www.i-funbox.com

위 사이트에서 ifunbox 를 다운받을수 있다. (설치는 당연히 할줄 알고 생략한다.)

ifunbox 실행시

ifunbox 를 실행하면 위와 같은 화면이 뜨게 된다. usb 를 통해서 탈옥된 아이폰을 연결시켜 준다.

ifunbox - iphone 연결

여기 까지 들어왔다면 왼쪽 중간에 있는 빠른 도구 상자를 선택해준다.

ifunbox - 빠른도구상자

빠른 도구 상자를 선택한후  원시 파일 시스템 으로 접근한다.

/private/var/mobile/Library/Safari

원시 파일 시스템으로 접근했다면, /private/var/mobile/Library/Safari 경로로 접속하면 Bookmarks.db, CloudTabs 등의 데이터베이스 파일을 확인할 수 있다.

파일을 모두 드래그 한후 PC에 복사 버튼을 클린한후 사용자가 원하는 폴더에 저장해 준다.

ifunbox - PC 에 복사

아이폰 Safari DB가 모두 추출되었다.

DB Browser for SQLite - Bookmarks.db

먼저 북마크를 확인해 보기 위해 DB Browser for SQLite 프로그램을 통해서 Bookmarks.db를 열어준다.

데이터 보기 탭으로 들어가 Table 을 Bookmarks로 변경해준다.

DB Browser for SQLite - Bookmarks.db - Table - Bookmarks

필자는 system32.kr 을 북마크로 저장해뒀다. 정상정으로 북마크가 보이는 것을 확인 할 수 있다.

 

다음은 히스토리를 포렌식 해보자.

위와 똑같은 방식으로 CloudTabs.db 를 열은 후 테이블을 cloud_tabs 로 교체해주자.

DB Browser for SQLite - CloudTabs.db - Table - cloud_tabs

필자는 구글에 Search1 이라는 것을 검색한 적이 있었다. 

하지만 Search2, Seacrh_comeplete 도 검색했었는데 기록이 확인 되지 않았다. 

조금더 세세한 삽질이 필요할거 같다는 생각이 든다.

https://blog.system32.kr/104?category=824834

 

[ios Forensics] 아이폰 Safari 포렌식 - 방문기록, 히스토리

https://blog.system32.kr/66?category=824834 [ios Forensics] 아이폰 Safari 포렌식 (히스토리, 북마크) 아이폰 Safari 포렌식이다. (그닥 어렵지 않다.) [ Requirement ] iphone with jailbreak (필자는 iphone..

blog.system32.kr

위 링크를 통해서 자세히 알아볼수 있습니다!

다른 추가적인 문의나 오탈자는 pental@kakao.com 로 보내주시면 감사하겠습니다. :)

저작자표시 (새창열림)

'Forensics > Iphone Forensics' 카테고리의 다른 글

[ios Forensics] 아이폰 Keychain 포렌식 (KeyChain Forensics)  (0) 2020.01.01
[ios Forensics] 아이폰 문자 포렌식 (SMS Forensics)  (1) 2019.12.20
[ios Forensics] 아이폰 주요 경로 (Safari, Photo, Mail 등)  (0) 2019.12.20
[ios Forensics] 아이폰 메모리 포렌식 - Safari 프로세스 #1  (0) 2019.12.18
[ios Forensics] 아이폰 메모리 포렌식 - fridump 사용  (0) 2019.12.17

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [ios Forensics] 아이폰 Keychain 포렌식 (KeyChain Forensics)

    [ios Forensics] 아이폰 Keychain 포렌식 (KeyChain Forensics)

    2020.01.01
  • [ios Forensics] 아이폰 문자 포렌식 (SMS Forensics)

    [ios Forensics] 아이폰 문자 포렌식 (SMS Forensics)

    2019.12.20
  • [ios Forensics] 아이폰 주요 경로 (Safari, Photo, Mail 등)

    [ios Forensics] 아이폰 주요 경로 (Safari, Photo, Mail 등)

    2019.12.20
  • [ios Forensics] 아이폰 메모리 포렌식 - Safari 프로세스 #1

    [ios Forensics] 아이폰 메모리 포렌식 - Safari 프로세스 #1

    2019.12.18
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (452)
    • Forensics (105)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (24)
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (7)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (260)
      • C (10)
      • Python (11)
      • 백준 (206)
      • 프로그래머스 (32)
    • 그냥 개발 및 잡담 (16)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • 포렌식
  • Forensics
  • 백준
  • 파이썬
  • axiom
  • 디지털포렌식
  • pental
  • 프로그래머스
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바