首页 > 解决方案 > 如何从 Android 虚拟机获取 .ab 备份文件或设备映像?

问题描述

我必须为数字取证课演示 Android 取证。我需要“嫌疑人手机”的磁盘映像。我进入了 Android Studio,在一个新的 AVD 中,我刚刚放了一些联系人和短信。如何获取此虚拟设备的映像(.dd 或 .img)或 Android 备份 (.ab)?

在演示中,我将使用开源取证工具包 Autopsy: Autopsy for Android forensics

我的虚拟设备运行的是带有 Nexus 4 皮肤的 Android 5.1。

标签: androidandroid-studiocomputer-forensics

解决方案


根据https://android.stackexchange.com/a/78183/239063,您可以在 Linux 中运行单行命令以添加适当的 tar 标头以提取它。

( printf "\x1f\x8b\x08\x00\x00\x00\x00\x00" ; tail -c +25 yourBackUpFile.ab ) |  tar xfvz -

推荐阅读