电脑装配网

手机APP取证清洁性检测流程介绍

 人阅读 | 作者xiaolin | 时间:2023-07-26 09:51

人们使用手机进行通信、娱乐、交易等功能,同时留下用户的信息和使用痕迹,成为案件证据链重要内容;在自媒体时代,手机端应用程序成为著作权侵权主要载体。对手机数据进行固定、保全是电子取证中重要内容。2020年5月份,权证链上线APP端,为广大用户维权取证提供便利。手机端常见的取证内容包括:微信聊天记录取证、微信公众号和小程序侵权内容取证、手机端电商平台取证、手机端应用程序取证等。

使用权证链APP端进行网络取证,同样需要进行前置性环境清洁性检测,保证取证使用的手机处于正常运行状态。与PC端取证清洁性检查内置到系统中相比,手机端清洁性检查需要人工手动操作,对手机硬件信息、网络状态、root情况、地理位置、应用列表等取证环境清洁度进行检查。

取证前建议:1、演练取证方案,熟悉手机设置位置;2、为了清晰的展示取证经过,减少干扰信息,建议卸载手机中不必要的日常应用软件。

登录权证链账号,打开APP录屏功能后,进行权证链APP端环境清洁性手动检测。清洁性检测步骤录制在取证的画面中,便于法官直观审查证据合规性(替代公证员见证检测),具体操作步骤如下(以安卓版为例)。

一、检测“手机设备”信息,展示取证终端硬件信息

具体操作步骤为展示“设置—关于本机”,展示“手机品牌型号、系统版本号、手机IMEI号、手机MEID号、手机SIM卡信息。

1、手机品牌型号:手机型号是不同手机品牌推向市场系列产品标志,不同的型号代表着不同类别和手机功能。通过对品牌型号的展示,可以追溯本次取证使用的工具(手机内置录屏、录像软件);

2、手机IMEI号:手机序列号,手机在厂家的档案和身份证号,是手机上网许可证;

3、手机MEID号:移动设备识别码,通过这个识别码,网络端可以对该CDMA手机进行跟踪和监管;

4、手机SIM卡:移动用户接入移动通信网络的识别码,通讯的身份识别卡,每张卡对应一组身份码。向运营商调取数据使用的唯一识别号。

二、 检测“用户手机联网状态”信息,取证平台验证信息来源

1、展示“设置—WLAN—查看联网信息”,展示MAC地址、IP地址。MAC地址为手机wifi模块硬件地址,IP地址为手机获取的互联网协议地址;

2、展示“设置-移动网络”,展示手机当前连接的运营商网络及相应设置。

三、应用程序列表检测,检测取证手机系统安全性

具体操作步骤,展示“设置—应用和通知—应用程序管理”,查看程序列表中有无“root”软件,如应用程序列表中有“root”软件,停止取证,请专业人士清除“root”软件;如应用程序列表中没有“root”软件,手机系统安全。

Root权限(苹果版为“越狱”)是手机系统中最高权限,可对手机系统所有对象进行操作。获得root权限意味着可以对系统文件进行增加、删除、改动、查看的操作。root权限通过第三方root工具获得,市场上常见的有king root、一键root大师、root精灵、root大师。如果应用程序列表中有上述软件的标识,则表明手机原始出厂状况有可能被破坏。

四、进入取证“APP”,进行证据固定

1、下载安装取证APP。进入安卓系统自带“应用中心”,进行取证APP下载,下载完成展示该软件的主体备案信息等。

2、当前版本APP取证。通过账户密码(短信验证)登录取证APP,在设置中展示“当前版本号、展示软件的运营主体信息”。


文章标签:

本文链接:『转载请注明出处』