ใหม่สำหรับ Linux/Ubuntu และฉันใช้ Hirsute Hippo 21.04 ฉันต้องการใช้ ชุดเครื่องมือยืนยันมือถือ.
เหล่านี้เป็น คำแนะนำ ฉันมี:
ถอดรหัสข้อมูลสำรอง
ในกรณีที่คุณมีการสำรองข้อมูลที่เข้ารหัส คุณจะต้องถอดรหัสก่อน สามารถทำได้ด้วย mvt-ios เช่นกัน:
$ mvt-ios ถอดรหัสสำรอง -- ช่วย
การใช้งาน: mvt-ios ถอดรหัสสำรอง [ตัวเลือก] BACKUP_PATH
ถอดรหัสข้อมูลสำรอง iTunes ที่เข้ารหัส
ตัวเลือก:
-d, --destination TEXT พาธไปยังโฟลเดอร์ที่จะจัดเก็บการถอดรหัส
สำรองข้อมูล [จำเป็น]
-p, --password TEXT รหัสผ่านเพื่อใช้ในการถอดรหัสข้อมูลสำรอง (หรือ set
ตัวแปรสภาพแวดล้อม MVT_IOS_BACKUP_PASSWORD)
หมายเหตุ: อาร์กิวเมนต์นี้ไม่เกิดร่วมกันกับ
อาร์กิวเมนต์: [key_file]
-k, --key-file PATH ไฟล์ที่มีคีย์การเข้ารหัสดิบเพื่อใช้ในการถอดรหัส
การสำรองข้อมูล หมายเหตุ: อาร์กิวเมนต์นี้ใช้ร่วมกันไม่ได้
ด้วยอาร์กิวเมนต์: [รหัสผ่าน]
--help แสดงข้อความนี้และออก
คุณสามารถระบุรหัสผ่านในตัวแปรสภาพแวดล้อม MVT_IOS_BACKUP_PASSWORD
หรือผ่านอาร์กิวเมนต์บรรทัดคำสั่ง หรือคุณสามารถส่งไฟล์คีย์ คุณต้องระบุเส้นทางปลายทางที่จะเก็บข้อมูลสำรองที่ถอดรหัสไว้ หากไม่พบรหัสผ่านและไม่ได้ระบุไฟล์คีย์ MVT จะขอรหัสผ่าน ต่อไปนี้เป็นตัวอย่างการใช้งานของ ถอดรหัสสำรอง
ส่งรหัสผ่านผ่านตัวแปรสภาพแวดล้อม:
MVT_IOS_BACKUP_PASSWORD="mypassword" mvt-ios ถอดรหัสสำรองข้อมูล -d /path/to/decrypted /path/to/backup
วิ่ง mvt-ios
ในการสำรองข้อมูล
เมื่อคุณมีข้อมูลสำรองที่ถอดรหัสพร้อมสำหรับการวิเคราะห์แล้ว คุณสามารถใช้ ตรวจสอบการสำรองข้อมูล
คำสั่งย่อย:
ตรวจสอบการสำรองข้อมูล $ mvt-ios -- ช่วย
การใช้งาน: ตรวจสอบการสำรองข้อมูล mvt-ios [ตัวเลือก] BACKUP_PATH
แยกสิ่งประดิษฐ์ออกจากข้อมูลสำรอง iTunes
ตัวเลือก:
-i, --iocs PATH เส้นทางไปยังไฟล์ตัวบ่งชี้
-o, --output PATH ระบุพาธไปยังโฟลเดอร์ที่คุณต้องการจัดเก็บ JSON
ผล
-f, --fast หลีกเลี่ยงการใช้เวลา/คุณสมบัติที่ใช้ทรัพยากร
-l, --list-modules พิมพ์รายการโมดูลที่มีอยู่และออก
-m, --module TEXT ชื่อของโมดูลเดียวที่คุณต้องการเรียกใช้แทน
ทั้งหมด
--help แสดงข้อความนี้และออก
ต่อไปนี้เป็นการใช้งานพื้นฐานของ ตรวจสอบการสำรองข้อมูล
:
ตรวจสอบการสำรองข้อมูล mvt-ios --output /path/to/output/ /path/to/backup/udid/
คำสั่งนี้จะสร้างไฟล์ JSON สองสามไฟล์ที่มีผลลัพธ์จากการแตกไฟล์ หากคุณไม่ระบุ --เอาท์พุท
ตัวเลือก, mvt-ios
จะประมวลผลข้อมูลโดยไม่เก็บผลลัพธ์ไว้ในดิสก์
ผ่าน --ไอโอซี
อาร์กิวเมนต์ คุณสามารถระบุไฟล์ STIX2 ที่กำหนดรายการตัวบ่งชี้ที่เป็นอันตรายเพื่อตรวจสอบกับบันทึกที่ดึงมาจากการสำรองข้อมูลโดย mvt การจับคู่ใด ๆ จะถูกเน้นในเอาต์พุตเทอร์มินัลและบันทึกในโฟลเดอร์เอาต์พุตโดยใช้ a "_ตรวจพบ" คำต่อท้ายชื่อไฟล์ JSON
ฉันมีปัญหาในการเรียกใช้คำสั่งถอดรหัสในเทอร์มินัล
ฉันได้รับสิ่งต่อไปนี้:
a@a:~/Peg/mvt$ mvt-ios ถอดรหัสสำรอง -d ~/Peg/iPhonedecryp
การใช้งาน: mvt-ios ถอดรหัสสำรอง [ตัวเลือก] BACKUP_PATH
ลอง 'mvt-ios decrypt-backup --help' เพื่อขอความช่วยเหลือ
ข้อผิดพลาด: ไม่มีอาร์กิวเมนต์ 'BACKUP_PATH'
ฉันทำอะไรไม่ถูกต้อง