Artefactos forenses de Windows Phone 8.1

3
  

No puedo encontrar ninguna herramienta o técnica potencial para hacer Windows Phone 8.1   Forense después de mucho buscar.

Traté de hacer que la imagen (.dd) de Windows Phone 8.1 con comandos de Linux, pero falla, porque el Windows Phone 8.1 se ha conectado como una unidad de medios, no como un almacenamiento o una unidad simple como disco duro o unidad de disco USB. / p>

Y es la regla de la ciencia forense digital que si quieres hacer pruebas forenses de evidencias digitales, primero tienes que crear una imagen de los dispositivos digitales que comenzar a trabajar en ellos.

Y también reúno información sobre Windows Phone 8.1 de la siguiente manera:

  
  1. Windows Phone 8 usa BitLocker Technology para admitir el   cifrado de todo el almacenamiento de datos internos en el teléfono con AES 128.   El cifrado está habilitado por cualquiera de las políticas de Exchange ActiveSync.   Cifrado de dispositivos o política de gestión de dispositivos.
  2.   
  3. Utiliza el sistema de archivos FAT.
  4.   
  5. No se puede rootear.
  6.   

Cualquier forma posible de realizar un volcado físico o lógico de Windows Phone 8.1.

    
pregunta Dharmesh D. Dave 05.07.2015 - 10:26
fuente

1 respuesta

1

No soy experto, pero sí sé que WP8 sí usa bitlocker y también usa cifrado de hardware siempre que sea posible.

Entonces, dudo que puedas obtener un volcado utilizable desde un teléfono estándar.

Hace poco que he estado involucrado con un problema de hardware en los teléfonos Nokia, todo lo que puedo decir es que los ingenieros utilizan versiones especiales de depuración del sistema operativo para realizar el registro y la depuración a nivel de hardware.

Creo que debe ponerse en contacto con Microsoft para obtener más información. Vería si puede encontrar un blog de tecnología de Microsoft que cubra el teléfono y ver si puede comunicarse con ellos. En general, son mucho más receptivos de lo que solían ser. Si tiene soporte empresarial, también podría plantear una consulta a través de su TAM.

    
respondido por el Julian Knight 09.07.2015 - 23:55
fuente

Lea otras preguntas en las etiquetas