Dieses Dokuwiki verwendet ein von Anymorphic Webdesign erstelltes Thema.

Razlike

Slijede razlike između dviju inačica stranice.

Poveznica na ovu usporedbu

Starije izmjene na obje strane Starija izmjena
Novija izmjena
Starija izmjena
racfor_wiki:seminari2024:forenzicka_analiza_viber_aplikacije [2025/01/18 01:49]
Lucić Samuel [Analiza podataka na Windowsu]
racfor_wiki:seminari2024:forenzicka_analiza_viber_aplikacije [2025/01/24 23:38] (trenutno)
Lucić Samuel [Vanjske poveznice]
Redak 56: Redak 56:
  
 {{ :racfor_wiki:seminari2024:viber:3.png?600 |Slika 3: Sadržaj razgovora}} {{ :racfor_wiki:seminari2024:viber:3.png?600 |Slika 3: Sadržaj razgovora}}
-                          Slika 3: Sadržaj razgovora +                         Slika 3: Sadržaj razgovora 
-                                                     +
 {{ :racfor_wiki:seminari2024:viber:4.png?600 |Slika 4: Binarni podatci data.db}} {{ :racfor_wiki:seminari2024:viber:4.png?600 |Slika 4: Binarni podatci data.db}}
-                       Slika 4: Binarni podatci data.db+                      Slika 4: Binarni podatci data.db
  
 Analiziramo bazu podataka koja se nalazi u **data.db** datoteci koristeći program [[https://sqlitebrowser.org/|DB Browser for SQLite]]. To je besplatni alat otvorenog koda koji nam omogućuje da pomoću grafičkog sučelja jednostavno pregledavamo i manipuliramo podatcima SQLite baze podataka. Na **Slika 5** prikazana je shema baze podataka. Baza podataka sastoji se od samo jedne tablice //DataTable//. Na **Slika 6** prikazan je sadržaj tablice //DataTable// i analizom sadržaja možemo zaključiti da je riječ o jednoj konfiguracijskoj tablici i da ne postoji puno jasnih i važnih informacija za forenzičara.   Analiziramo bazu podataka koja se nalazi u **data.db** datoteci koristeći program [[https://sqlitebrowser.org/|DB Browser for SQLite]]. To je besplatni alat otvorenog koda koji nam omogućuje da pomoću grafičkog sučelja jednostavno pregledavamo i manipuliramo podatcima SQLite baze podataka. Na **Slika 5** prikazana je shema baze podataka. Baza podataka sastoji se od samo jedne tablice //DataTable//. Na **Slika 6** prikazan je sadržaj tablice //DataTable// i analizom sadržaja možemo zaključiti da je riječ o jednoj konfiguracijskoj tablici i da ne postoji puno jasnih i važnih informacija za forenzičara.  
  
 {{ :racfor_wiki:seminari2024:viber:6.png?600 |Slika 5: Shema data.db baze}} {{ :racfor_wiki:seminari2024:viber:6.png?600 |Slika 5: Shema data.db baze}}
-                          Slika 5: Shema data.db baze+                         Slika 5: Shema data.db baze
  
 {{ :racfor_wiki:seminari2024:viber:7.png?600 |Slika 6: Sadržaj data.db baze}} {{ :racfor_wiki:seminari2024:viber:7.png?600 |Slika 6: Sadržaj data.db baze}}
-                          Slika 6: Sadržaj data.db baze+                         Slika 6: Sadržaj data.db baze
  
 Dalje analiziramo bazu podataka koja se nalazi u **viber.db** datoteci. Na **Slika 7** vidimo da u hex prikazu datoteka ne započinje s tekstom "SQLite format 3", što znači da je baza podataka vjerojatno enkriptirana i nećemo joj moći tako lako pristupiti jer je za dekripciju te baze potrebno znati koja vrsta enkripcije se koristi i ključ. Dalje analiziramo bazu podataka koja se nalazi u **viber.db** datoteci. Na **Slika 7** vidimo da u hex prikazu datoteka ne započinje s tekstom "SQLite format 3", što znači da je baza podataka vjerojatno enkriptirana i nećemo joj moći tako lako pristupiti jer je za dekripciju te baze potrebno znati koja vrsta enkripcije se koristi i ključ.
  
 {{ :racfor_wiki:seminari2024:viber:5.png?600 |Slika 7: Binarni podatci viber.db}} {{ :racfor_wiki:seminari2024:viber:5.png?600 |Slika 7: Binarni podatci viber.db}}
-                         Slika 7: Binarni podatci viber.db+                      Slika 7: Binarni podatci viber.db
  
 Za aplikacije kao što je WhatsApp, postoje besplatni alati koji  u podatcima pronalaze ključ za enkriptiranu bazu te se tako baza može dekriptirati i analizirati. Za Viber, koji je manje popularan od WhatsAppa, ne postoje takvi besplatni alati.  Za aplikacije kao što je WhatsApp, postoje besplatni alati koji  u podatcima pronalaze ključ za enkriptiranu bazu te se tako baza može dekriptirati i analizirati. Za Viber, koji je manje popularan od WhatsAppa, ne postoje takvi besplatni alati. 
Redak 80: Redak 80:
  
 {{ :racfor_wiki:seminari2024:viber:8.png?600 |Slika 8: Sadržaj na Windowsu}} {{ :racfor_wiki:seminari2024:viber:8.png?600 |Slika 8: Sadržaj na Windowsu}}
-                         Slika 8: Sadržaj na Windowsu+                        Slika 8: Sadržaj na Windowsu
 ===== Vanjske poveznice ===== ===== Vanjske poveznice =====
-Video prezentacija+[[https://ferhr-my.sharepoint.com/:v:/g/personal/sl52992_fer_hr/EXu_rygUB4RJqbEoT39EU4oBsTWCYNMj5OCbmZwkq1UKGA?e=loHdMP|Video prezentacija]]
  
 ===== Zaključak ===== ===== Zaključak =====
racfor_wiki/seminari2024/forenzicka_analiza_viber_aplikacije.1737164950.txt.gz · Zadnja izmjena: 2025/01/18 01:49 od Lucić Samuel
Dieses Dokuwiki verwendet ein von Anymorphic Webdesign erstelltes Thema.
CC Attribution-Share Alike 4.0 International
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0