<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Android取证 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/android%E5%8F%96%E8%AF%81/</link>
    <description>Recent content in Android取证 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sun, 04 Jan 2026 00:41:29 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/android%E5%8F%96%E8%AF%81/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>数字取证实战：解析2016款本田雅阁车载系统数据</title>
      <link>https://blog.qife122.com/p/%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%AE%9E%E6%88%98%E8%A7%A3%E6%9E%902016%E6%AC%BE%E6%9C%AC%E7%94%B0%E9%9B%85%E9%98%81%E8%BD%A6%E8%BD%BD%E7%B3%BB%E7%BB%9F%E6%95%B0%E6%8D%AE/</link>
      <pubDate>Sun, 04 Jan 2026 00:41:29 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%AE%9E%E6%88%98%E8%A7%A3%E6%9E%902016%E6%AC%BE%E6%9C%AC%E7%94%B0%E9%9B%85%E9%98%81%E8%BD%A6%E8%BD%BD%E7%B3%BB%E7%BB%9F%E6%95%B0%E6%8D%AE/</guid>
      <description>&lt;h1 id=&#34;数字取证实战解析2016款本田雅阁车载系统数据&#34;&gt;数字取证实战：解析2016款本田雅阁车载系统数据&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;&amp;ldquo;红色的车跑得更快！&amp;rdquo;&lt;/strong&gt; - 原始图片来源于 caranddriver.com&lt;/p&gt;&#xA;&lt;p&gt;Monkey 最近 &amp;ldquo;试驾&amp;rdquo;（或者说 &amp;ldquo;试解析&amp;rdquo;？）了一个来自2016款本田雅阁（美国款）的数据镜像。本文将描述这段奇妙的旅程。&lt;/p&gt;</description>
    </item>
    <item>
      <title>三星Gallery3d应用数据取证：日志解析与文件恢复技术</title>
      <link>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Fgallery3d%E5%BA%94%E7%94%A8%E6%95%B0%E6%8D%AE%E5%8F%96%E8%AF%81%E6%97%A5%E5%BF%97%E8%A7%A3%E6%9E%90%E4%B8%8E%E6%96%87%E4%BB%B6%E6%81%A2%E5%A4%8D%E6%8A%80%E6%9C%AF/</link>
      <pubDate>Fri, 02 Jan 2026 06:31:20 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Fgallery3d%E5%BA%94%E7%94%A8%E6%95%B0%E6%8D%AE%E5%8F%96%E8%AF%81%E6%97%A5%E5%BF%97%E8%A7%A3%E6%9E%90%E4%B8%8E%E6%96%87%E4%BB%B6%E6%81%A2%E5%A4%8D%E6%8A%80%E6%9C%AF/</guid>
      <description>&lt;h1 id=&#34;三星gallery3d应用数据取证日志解析与文件恢复技术&#34;&gt;三星Gallery3d应用数据取证：日志解析与文件恢复技术&lt;/h1&gt;&#xA;&lt;p&gt;这一切始于2021年11月初Michael Lacombe在Physical and RAW Mobile Forensics Google Group上的一个帖子。该帖子涉及一个案件：三星手机机主声称收到了特定图片，但在访问后立即将其删除。Mike被问到是否有可能确认这一点。由于当时没有立即找到答案，他开始分析这台运行Android 9系统的三星设备。&lt;/p&gt;</description>
    </item>
    <item>
      <title>三星Rubin与数字健康功能交互揭秘：解锁事件与延迟写入的取证观察</title>
      <link>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Frubin%E4%B8%8E%E6%95%B0%E5%AD%97%E5%81%A5%E5%BA%B7%E5%8A%9F%E8%83%BD%E4%BA%A4%E4%BA%92%E6%8F%AD%E7%A7%98%E8%A7%A3%E9%94%81%E4%BA%8B%E4%BB%B6%E4%B8%8E%E5%BB%B6%E8%BF%9F%E5%86%99%E5%85%A5%E7%9A%84%E5%8F%96%E8%AF%81%E8%A7%82%E5%AF%9F/</link>
      <pubDate>Wed, 31 Dec 2025 19:34:29 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Frubin%E4%B8%8E%E6%95%B0%E5%AD%97%E5%81%A5%E5%BA%B7%E5%8A%9F%E8%83%BD%E4%BA%A4%E4%BA%92%E6%8F%AD%E7%A7%98%E8%A7%A3%E9%94%81%E4%BA%8B%E4%BB%B6%E4%B8%8E%E5%BB%B6%E8%BF%9F%E5%86%99%E5%85%A5%E7%9A%84%E5%8F%96%E8%AF%81%E8%A7%82%E5%AF%9F/</guid>
      <description>&lt;h1 id=&#34;并非奇怪的搭档三星的rubin与数字健康功能&#34;&gt;(并非)奇怪的搭档——三星的Rubin与数字健康功能&lt;/h1&gt;&#xA;&lt;p&gt;或者说，并非如此。&lt;/p&gt;&#xA;&lt;p&gt;又一个夏天飞逝而过。假期、法庭（是的！）、课程（也是，是的！）以及当然还有今年的各种会议（现在依然如此）都进行得如火如荼。事情稍微放缓了一点，我终于有机会敲打键盘，写一些我一直在研究的事情。如今，要找到时间坐下来写作变得越来越困难。不过，我希望这种趋势会改变。&lt;/p&gt;</description>
    </item>
    <item>
      <title>三星Rubin与数字健康功能的数据取证分析</title>
      <link>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Frubin%E4%B8%8E%E6%95%B0%E5%AD%97%E5%81%A5%E5%BA%B7%E5%8A%9F%E8%83%BD%E7%9A%84%E6%95%B0%E6%8D%AE%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90/</link>
      <pubDate>Wed, 26 Nov 2025 13:19:29 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Frubin%E4%B8%8E%E6%95%B0%E5%AD%97%E5%81%A5%E5%BA%B7%E5%8A%9F%E8%83%BD%E7%9A%84%E6%95%B0%E6%8D%AE%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;并非奇怪的搭档三星rubin与数字健康功能&#34;&gt;(并非)奇怪的搭档——三星Rubin与数字健康功能&lt;/h1&gt;&#xA;&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;&#xA;&lt;p&gt;又一个夏天飞逝而过。假期、法庭（是的！）、课程（同样，是的！）以及当然还有会议巡回，今年都在全面进行中。事情稍微缓和下来，我终于有机会动手写下一些一直在进行的工作。如今，坐下来写作的时间越来越难找。不过，我希望这种趋势会改变。&lt;/p&gt;</description>
    </item>
    <item>
      <title>三星Gallery3d应用取证分析：挖掘删除痕迹与数据库解析</title>
      <link>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Fgallery3d%E5%BA%94%E7%94%A8%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90%E6%8C%96%E6%8E%98%E5%88%A0%E9%99%A4%E7%97%95%E8%BF%B9%E4%B8%8E%E6%95%B0%E6%8D%AE%E5%BA%93%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Wed, 19 Nov 2025 08:54:20 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Fgallery3d%E5%BA%94%E7%94%A8%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90%E6%8C%96%E6%8E%98%E5%88%A0%E9%99%A4%E7%97%95%E8%BF%B9%E4%B8%8E%E6%95%B0%E6%8D%AE%E5%BA%93%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;三星gallery3d应用取证分析挖掘删除痕迹与数据库解析&#34;&gt;三星Gallery3d应用取证分析：挖掘删除痕迹与数据库解析&lt;/h1&gt;&#xA;&lt;h2 id=&#34;研究背景&#34;&gt;研究背景&lt;/h2&gt;&#xA;&lt;p&gt;Mike与Cheeky4n6Monkey对三星Gallery3d应用进行了深入分析，重点关注应用删除痕迹的提取。研究始于2021年11月初Michael Lacombe在Physical and RAW Mobile Forensics Google Group上的帖子，涉及用户声称特定图片被接收后立即删除的情况。&lt;/p&gt;</description>
    </item>
    <item>
      <title>使用signal-back工具获取Android Signal数据逻辑转储指南</title>
      <link>https://blog.qife122.com/p/%E4%BD%BF%E7%94%A8signal-back%E5%B7%A5%E5%85%B7%E8%8E%B7%E5%8F%96android-signal%E6%95%B0%E6%8D%AE%E9%80%BB%E8%BE%91%E8%BD%AC%E5%82%A8%E6%8C%87%E5%8D%97/</link>
      <pubDate>Mon, 03 Nov 2025 20:02:47 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BD%BF%E7%94%A8signal-back%E5%B7%A5%E5%85%B7%E8%8E%B7%E5%8F%96android-signal%E6%95%B0%E6%8D%AE%E9%80%BB%E8%BE%91%E8%BD%AC%E5%82%A8%E6%8C%87%E5%8D%97/</guid>
      <description>&lt;h1 id=&#34;使用signal-back获取android-signal数据逻辑转储&#34;&gt;使用signal-back获取Android Signal数据逻辑转储&lt;/h1&gt;&#xA;&lt;p&gt;我收到很多人要求提供这个过程的详细说明，所以决定将其作为本周的博客内容。这不是一个特别技术性的过程，我也首先承认它不遵循严格的取证基本原则。我认识到这一点并同意！这种方法绝对是在Android设备上最后采取的措施之一——在你完成了所有其他获取技术之后——包括可能拍摄屏幕照片。你还应考虑直接操作设备的任何潜在后果，并愿意在以后说明这一点，否则不要这样做！&lt;/p&gt;</description>
    </item>
    <item>
      <title>深入解析Android&#34;查找我的设备&#34;网络技术架构与取证分析</title>
      <link>https://blog.qife122.com/p/%E6%B7%B1%E5%85%A5%E8%A7%A3%E6%9E%90android%E6%9F%A5%E6%89%BE%E6%88%91%E7%9A%84%E8%AE%BE%E5%A4%87%E7%BD%91%E7%BB%9C%E6%8A%80%E6%9C%AF%E6%9E%B6%E6%9E%84%E4%B8%8E%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90/</link>
      <pubDate>Sat, 01 Nov 2025 06:30:37 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E6%B7%B1%E5%85%A5%E8%A7%A3%E6%9E%90android%E6%9F%A5%E6%89%BE%E6%88%91%E7%9A%84%E8%AE%BE%E5%A4%87%E7%BD%91%E7%BB%9C%E6%8A%80%E6%9C%AF%E6%9E%B6%E6%9E%84%E4%B8%8E%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;android查找我的设备网络技术深度解析&#34;&gt;Android&amp;quot;查找我的设备&amp;quot;网络技术深度解析&lt;/h1&gt;&#xA;&lt;h2 id=&#34;测试环境与设备配置&#34;&gt;测试环境与设备配置&lt;/h2&gt;&#xA;&lt;p&gt;在为期两个半月的测试中，使用了多款设备：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Pixel 5a（Android 14，5月、6月、7月安全补丁）&lt;/li&gt;&#xA;&lt;li&gt;Pixel 8a（Android 14，5月、6月、7月安全补丁）&lt;/li&gt;&#xA;&lt;li&gt;Pixel Tablet（Android 14，5月、6月、7月安全补丁）&lt;/li&gt;&#xA;&lt;li&gt;Chromebook&lt;/li&gt;&#xA;&lt;li&gt;Galaxy S22（One UI 6，5月、6月、7月更新）&lt;/li&gt;&#xA;&lt;li&gt;Galaxy S23（One UI 6，5月、6月、7月更新）&lt;/li&gt;&#xA;&lt;li&gt;iPhone 14（iOS 17.5.1）&lt;/li&gt;&#xA;&lt;li&gt;iPhone 14 Pro（iOS 17.5.1、17.6和17.6.1）&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;所有Pixel设备和Chromebook使用相同的Google账户，Galaxy设备各有独立的Google账户，iPhone设备未关联Google账户但作为潜在的&amp;quot;受害者&amp;quot;设备参与测试。&lt;/p&gt;</description>
    </item>
    <item>
      <title>三星Rubin与数字健康功能的数据取证分析</title>
      <link>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Frubin%E4%B8%8E%E6%95%B0%E5%AD%97%E5%81%A5%E5%BA%B7%E5%8A%9F%E8%83%BD%E7%9A%84%E6%95%B0%E6%8D%AE%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90/</link>
      <pubDate>Sat, 25 Oct 2025 11:37:01 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Frubin%E4%B8%8E%E6%95%B0%E5%AD%97%E5%81%A5%E5%BA%B7%E5%8A%9F%E8%83%BD%E7%9A%84%E6%95%B0%E6%8D%AE%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;并非奇怪的搭档三星rubin与数字健康功能&#34;&gt;(并非)奇怪的搭档——三星Rubin与数字健康功能&lt;/h1&gt;&#xA;&lt;p&gt;又一個夏天飛逝而過。假期、法庭（是的！）、課程（同樣，是的！），當然還有會議行程，今年都在全力進行中。事情稍微緩和下來，我終於有機會動手寫一些一直在進行的事情。如今要找到時間坐下來寫作越來越困難。不過，我希望能改變這種趨勢。&lt;/p&gt;</description>
    </item>
    <item>
      <title>三星Gallery3d应用数字取证深度解析：数据恢复与日志分析</title>
      <link>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Fgallery3d%E5%BA%94%E7%94%A8%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90%E6%95%B0%E6%8D%AE%E6%81%A2%E5%A4%8D%E4%B8%8E%E6%97%A5%E5%BF%97%E5%88%86%E6%9E%90/</link>
      <pubDate>Fri, 24 Oct 2025 17:27:39 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%B8%89%E6%98%9Fgallery3d%E5%BA%94%E7%94%A8%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90%E6%95%B0%E6%8D%AE%E6%81%A2%E5%A4%8D%E4%B8%8E%E6%97%A5%E5%BF%97%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h2 id=&#34;mike与猴子深入探索三星gallery3d应用垃圾数据&#34;&gt;Mike与猴子深入探索三星Gallery3d应用垃圾数据&lt;/h2&gt;&#xA;&lt;p&gt;这一切始于Michael Lacombe在2021年11月初在Physical and RAW Mobile Forensics Google群组上发布的一个帖子。该帖子涉及一个案例，三星手机用户声称收到了特定图片，但在访问后立即被删除。Mike被问及是否有可能确定这一点。由于不知道这个问题的直接答案，他开始分析三星Android 9设备。&lt;/p&gt;</description>
    </item>
    <item>
      <title>三星设备电源事件取证分析：eRR.p文件深度解析</title>
      <link>https://blog.qife122.com/p/%E4%B8%89%E6%98%9F%E8%AE%BE%E5%A4%87%E7%94%B5%E6%BA%90%E4%BA%8B%E4%BB%B6%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90err.p%E6%96%87%E4%BB%B6%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Thu, 23 Oct 2025 13:24:09 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%B8%89%E6%98%9F%E8%AE%BE%E5%A4%87%E7%94%B5%E6%BA%90%E4%BA%8B%E4%BB%B6%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90err.p%E6%96%87%E4%BB%B6%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;调查三星设备上的电源事件&#34;&gt;调查三星设备上的电源事件&lt;/h1&gt;&#xA;&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;&#xA;&lt;p&gt;最近我们在工作中收到一封电子邮件，询问作者在当地电视台看到的一段视频片段。该片段显示一名取证检查员正在检查三星手机上的一个文件，该文件表明有人关闭了手机。事实证明该片段有些误导性，但我熟悉那个文件，这就是我知道被检查的手机是三星的原因。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
