دانلود رایگان کتاب:
SANS FOR585.4 iOS Backups
| نویسندگان | Domenica Crognale, Heather Mahalik |
|---|---|
| سال انتشار | 2022 |
| تعداد صفحات | 102 |
| سطح کتاب | پیشرفته |
| حجم فایل | 8MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS FOR585.4 iOS Backups:
کتاب SANS FOR585.4 iOS Backups, Malware and Spyware Forensics, and Detecting Evidence Destruction یکی از تخصصیترین منابع SANS در حوزه جرمیابی پیشرفته iOS است که بر تحلیل بکاپهای آیفون، بررسی بدافزارها و جاسوسافزارها، و شناسایی تخریب یا دستکاری شواهد تمرکز دارد. این کتاب برای تحلیلگران حرفهای طراحی شده و با رویکرد عملی، چالشهای واقعی تحقیقات دیجیتال در اکوسیستم اپل و محدودیت ابزارهای فارنزیک را بهصورت عمیق بررسی میکند.خلاصه کتاب SANS FOR585.4 iOS Backups:
در این کتاب، فرآیند جرمیابی بکاپهای iTunes و iCloud بهصورت دقیق تشریح میشود و نقش حیاتی فایلهایی مانند Info.plist، Manifest.plist و Status.plist در اعتبارسنجی شواهد توضیح داده میشود. نویسندگان نشان میدهند چگونه بکاپهای رمزگذاریشده میتوانند دادههایی را در خود نگه دارند که دیگر روی دستگاه وجود ندارند و چگونه تفاوت نسخههای iOS بر ساختار دادهها و نتایج تحلیل تأثیر میگذارد. بخشهای پیشرفته کتاب به تحلیل بدافزارها و جاسوسافزارهای iOS، بررسی ردپاهای Apple Continuity و iCloud و شناسایی شواهد تخریبشده یا دستکاریشده اختصاص دارد. همچنین کتاب بر تحلیل دستی پایگاههای داده SQLite، بررسی BLOBها و کشف دادههای پنهان تأکید میکند تا تحلیلگر بتواند فراتر از گزارشهای خودکار ابزارهای تجاری، شواهد معتبر و قابل استناد قضایی استخراج کند.
ویرایش محتوا
فهرست مطالب کتاب SANS FOR585.4 iOS Backups:
Section 4.1: iOS Backup File Forensics
Section 4.2: Locked iOS Backup Files
Section 4.3: iCloud Extractions
Section 4.4: Malware and Spyware Forensics
Section 4.5: Detecting Evidence Destruction