Android 反取证:修改 CyanogenMod
密码学与安全
2016-11-17 v1
摘要
运行 Android 操作系统的移动设备本质上创造了有利于反取证活动的环境。以往的移动取证研究侧重于应用程序和数据隐藏的反取证解决方案。在本工作中,我们在 Android 操作系统的 CyanogenMod 社区发行版上开发并实施了一系列修改。这些方案的执行成功阻止了数据提取,阻断了取证工具的安装,制造了提取延迟,并向行业公认的取证分析工具提供了虚假数据,同时不影响设备的正常使用。本研究的贡献是对操作系统修改在反取证背景下的可行性进行了初步实证分析,并为未来研究奠定了基础。
引用
@article{arxiv.1401.6444,
title = {Android Anti-forensics: Modifying CyanogenMod},
author = {Karl-Johan Karlsson and William Bradley Glisson},
journal= {arXiv preprint arXiv:1401.6444},
year = {2016}
}
备注
Karlsson, K.-J. and W.B. Glisson, Android Anti-forensics: Modifying CyanogenMod in Hawaii International Conference on System Sciences (HICSS-47). 2014, IEEE Computer Society Press: Hawaii