System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本专利技术涉及数据取证技术,具体涉及针对移动终端coco应用的数据取证技术。
技术介绍
1、随着计算机和互联网技术的迅速发展,电子商务、电子政务、网络教育和各类网络服务在社会生产和人民生活中被大量应用。随之各类纠纷、民事案件和刑事案件也是有出现,而在判定或处置纠纷和案件过程中,涉及到计算机或互联网的电子数据已经成为一种重要的证据。其中即时通信类软件存储的用户信息越来越多,qq和微信中分别存储了远超过通信录和短信数据量的关系信息以及聊天记录,因此对即时通信软件进行专门的取证分析非常必要。
2、coco是一款可以在手机之间或者手机和pc之间进行即使语音聊天的软件,支持多种操作系统。coco应用的数据存储基于sqlite数据库,主要是通过账号的id来进行关联的,其聊天的内容存储在数据库中,聊天的内容的附件也存储在数据库的字段中。目前的方法不能很好的获取附件信息,也不能很好的展示附件。
3、据此,参见图1,现有技术中针对移动终端coco应用进行数据取证时,首选需要验证运行coco应用的移动终端的操作系统是否被破解,即判断运行coco应用的移动终端运行怎样的操作系统,如运行ios或android系统;针对运行ios系统的智能终端,首先判断相应的ios系统是否越狱;针对运行android系统的智能终端,判断相应的android系统是否root;若相应的ios系统没有越狱或android系统没有被root,将直接结束取证流程,既无法实现取证;只有当相应的ios系统已经被越狱或者android系统已经被root的情况下,
4、这样的取证方案在实际应用过程中存在诸多的问题,主要体现如下几点:
5、(1)当待取证智能终端处于非越狱(ios系统)或非root(android系统)状态时,则无法进一步获取相关的数据,无法实现数据取证;
6、(2)分析coco应用数据前,需要首先获取所有的移动终端(如手机)数据,等待时间较长;
7、(3)具体进行数据取证时,直接获取的coco数据内容中的账号、好友、群组等,未与消息进行有效关联;当同消息没有关联时,无法准确的显示消息的发送用户,无法确认消息的来源。
8、(4)无法将消息中语音或图片内容分析并且同消息进行关联。
技术实现思路
1、为了解决现有移动终端coco应用取证方案所存在的问题,本专利技术的提供一种针对移动终端coco应用的数据取证方案,能够实现在运行coco应用的移动终端的操作系统未被破解(如ios系统未被越狱或android系统未被root)的情况下,准确对移动终端coco应用进行数据提取与分析取证。
2、为此,本专利技术提供了一种针对移动终端coco应用的数据取证方法,其包括:
3、数据备份步骤,移动终端中运行系统未被破解的情况下,通过对移动终端进行备份来获取移动终端中所有的应用数据,所述应用数据至少包括coco应用的数据;
4、数据提取步骤,直接在备份的移动终端应用数据中定位coco应用的相关目录和文件,并只获取有效的coco数据;
5、数据分析步骤,在定位到的coco应用的相关目录下,通过对coco账号进行定位,并据此与coco应用的消息数据库中的用户标识相关联。
6、在本专利技术的一些实施方式中,所述数据备份步骤中针对运行ios系统的移动终端,在没有越狱的情况下,通过itunes进行备份获取相应数据。
7、在本专利技术的一些实施方式中,所述数据备份步骤中针对运行android系统的移动终端,在未root的情况下,通过adb进行备份获取相应数据。
8、在本专利技术的一些实施方式中,所述数据取证方法在coco应用目录下,从目录名称或者是文件名称中提取出coco的账号信息。
9、在本专利技术的一些实施方式中,所述数据取证方法在备份数据中定位到coco应用的数据目录下,再进一步定位到coco数据库的存储路径,并从中读取好友和群组的信息。
10、在本专利技术的一些实施方式中,所述数据取证方法在备份数据中定位到coco应用的数据目录下,再进一步定位到coco数据库的存储路径,并从中可以读取聊天消息。
11、在本专利技术的一些实施方式中,所述数据取证方法基于提取的coco的账号,在同一个数据库中获取同一个登录账号的好友,群组的信息。
12、本专利技术还提供了一种针对移动终端coco应用的数据取证系统,其包括数据备份模块、数据提取模块以及数据分析模块,
13、所述数据备份模块配置成解析移动终端中运行系统状态,能够在移动终端中运行系统未被破解的情况下,通过对移动终端进行备份来获取所有应用数据;
14、所述数据提取模块配置成与所述数据备份模块进行数据交互,能够直接在由数据备份模块110所备份出应用数据中定位到coco应用的相关目录和文件,并只将有效的coco数据进行获取;
15、所述数据分析模块配置成与所述数据提取模块进行数据交互,能够定位到的coco应用的相关目录,并在coco应用的相关目录下,通过对coco账号进行定位,并据此与coco应用的消息数据库中的用户标识相关联。
16、在本专利技术的一些实施方式中,所述数据备份模块配置成能够根据移动终端中运行的系统调用对应的备份工具来对移动终端进行备份;或直接获取移动终端的自带备份。
17、在本专利技术的一些实施方式中,所述数据分析模块配置成能够分别获取账号、好友、群组、聊天消息内容,并通过计算关联标识,建立好友、群组、账号之间的关系。
18、在本专利技术的一些实施方式中,所述数据分析模块配置成能够对于聊天消息中的图片、语音内容,在原始的私有数据格式上进行分析,构造出可以直接支持的标准格式。
19、本专利技术提供的针对移动终端coco应用的数据取证方案,能够有效完善智能终端数据提取的方式,提高了取证的速度,对coco应用中的联系人和消息,进行了分析,可以将账户、好友、群组进行关联,并且支持发送的图片、语音的分析和还原。
本文档来自技高网...【技术保护点】
1.一种针对移动终端Coco应用的数据取证方法,其特征在于,包括:
2.根据权利要求1所述的针对移动终端Coco应用的数据取证方法,其特征在于,所述数据备份步骤中针对运行IOS系统的移动终端,在没有越狱的情况下,通过itunes进行备份获取相应数据。
3.根据权利要求1所述的针对移动终端Coco应用的数据取证方法,其特征在于,所述数据备份步骤中针对运行Android系统的移动终端,在未Root的情况下,通过Adb进行备份获取相应数据。
4.根据权利要求1所述的针对移动终端Coco应用的数据取证方法,其特征在于,所述数据取证方法在Coco应用目录下,从目录名称或者是文件名称中提取出Coco的账号信息。
5.根据权利要求4所述的针对移动终端Coco应用的数据取证方法,其特征在于,所述数据取证方法在备份数据中定位到Coco应用的数据目录下,再进一步定位到Coco数据库的存储路径,并从中读取好友和群组的信息。
6.根据权利要求4所述的针对移动终端Coco应用的数据取证方法,其特征在于,所述数据取证方法在备份数据中定位到Coco应
7.根据权利要求4所述的针对移动终端Coco应用的数据取证方法,其特征在于,所述数据取证方法基于提取的Coco的账号,在同一个数据库中获取同一个登录账号的好友,群组的信息。
8.一种针对移动终端Coco应用的数据取证系统,其特征在于,所述系统包括数据备份模块、数据提取模块以及数据分析模块,
9.根据权利要求8所述的针对移动终端Coco应用的数据取证系统,其特征在于,所述数据分析模块配置成能够分别获取账号、好友、群组、聊天消息内容,并通过计算关联标识,建立好友、群组、账号之间的关系。
10.根据权利要求8所述的针对移动终端Coco应用的数据取证系统,其特征在于,所述数据分析模块配置成能够对于聊天消息中的图片、语音内容,在原始的私有数据格式上进行分析,构造出可以直接支持的标准格式。
...【技术特征摘要】
1.一种针对移动终端coco应用的数据取证方法,其特征在于,包括:
2.根据权利要求1所述的针对移动终端coco应用的数据取证方法,其特征在于,所述数据备份步骤中针对运行ios系统的移动终端,在没有越狱的情况下,通过itunes进行备份获取相应数据。
3.根据权利要求1所述的针对移动终端coco应用的数据取证方法,其特征在于,所述数据备份步骤中针对运行android系统的移动终端,在未root的情况下,通过adb进行备份获取相应数据。
4.根据权利要求1所述的针对移动终端coco应用的数据取证方法,其特征在于,所述数据取证方法在coco应用目录下,从目录名称或者是文件名称中提取出coco的账号信息。
5.根据权利要求4所述的针对移动终端coco应用的数据取证方法,其特征在于,所述数据取证方法在备份数据中定位到coco应用的数据目录下,再进一步定位到coco数据库的存储路径,并从中读取好友和群组的信息。
6.根据权利要求4所述的针对移动...
【专利技术属性】
技术研发人员:刘欣,吴松洋,姚琛琛,刘善军,
申请(专利权)人:公安部第三研究所,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。