DFC2021-208
[2021 DFC] 2021 디지털포렌식 챌린지 - 208 - iOS Fridump
[2021 DFC] 2021 디지털포렌식 챌린지 - 208 - iOS Fridump
2021.10.291. Identify the device model by analyzing the Settings. (25 points) Device의 모델명을 확인하기 위해서 주어진 setting 파일에서 strings 프로그램을 이용해 string을 모두 추출한다. 아이폰 메모리 포렌식에 관련된 아무런 정보를 찾을 수 없어 직접 메모리 덤프를 진행한다. 작성자의 환경은 iPhone6 사용하고 있으며 문제 상황과 최대한 비슷하도록 덤프를 진행한다. 먼저 pip 명령어를 통해서 frida를 설치한다. C:\Users\pental>pip install frida C:\Users\pental>pip install frida-toosl [ 표 1 | frida 설치를 위한 pip 설치 구문 ] frida 설치를 마친후 아이폰..