• ADEL: Android Data Extractor Lite

    ADEL é um acrônimo para "Android Data Extractor Lite". Ele foi desenvolvido para versões 2.x do sistema Android e é capaz de descarregar automaticamente os arquivos de banco de dados SQLite, selecionados a partir de dispositivos Android e pode extrair o conteúdo armazenado nos arquivos de dumping. No entanto, existem condições que devem ser aplicadas para que ADEL possa funcionar corretamente.



    Durante o desenvolvimento de ADEL, são levadas em consideração, principalmente, as seguintes diretrizes de design:

    Princípios Forenses: ADEL se destina a tratar os dados de forma correta, no âmbito forense. Este objetivo é alcançado pelo fato de que as atividades não são realizadas diretamente no telefone, mas em uma cópia do banco de dados. Este procedimento garante que os dados não serão transformados, nem pelos usuários do ADEL e nem por um sistema operacional. Para provar a compatibilidade forense de ADEL, valores de hash são calculados antes e depois de cada análise, para garantir que os dados de dumping não sofreram alterção durante a análise.

    Extensibilidade: ADEL foi construído de forma modular, e contém dois módulos distintos: o módulo de análise e relatório. Existem interfaces predefinidas entre esses módulos e ambos podem ser facilmente alterados por funções adicionais. Além disso, a estrutura modular permite a análise de dumping e outras bases de dados de smartphones, sem que haja grande esforço e facilita as atualizações do sistema em situações futuras.

    Usabilidade: O uso de ADEL é destinado a ser o mais simples possível, para permitir a sua utilização tanto por pessoas qualificadas e por não-especialistas. Na melhor das hipóteses, a análise do celular é realizada de forma autônoma, para que o usuário não receba nenhum aviso de processos internos. Além disso, o módulo de relatório cria um relatório pormenorizado de uma forma legível, incluindo todos os dados decodificados. Durante o processo de execução, ADEL, opcionalmente, grava um arquivo de log extenso, onde todos os passos importantes que foram executadas podem ser rastreados.


    Saiba Mais:

    [1] Hack Tools and Pentest http://hack-tools.blackploit.com/201...lite.html#more