File System Dump part 2
- Verkrijgen van bestanden die zijn ingebed in het geheugen van een mobiel apparaat
- Uitvoeren van een extractie van een bestandsysteem geeft toegang tot alle in het geheugen
aanwezige bestanden
- Dit omvat:
- Afbeeldingen
- Videos
- Database-bestanden
- Systeembestanden
- Logs
- Dit betekent dat bij het uitvoeren van de extractie U toegang heeft tot alle wachtwoorden,
telefoonboekinfo, bellijsten, berichten, ..
- Volledige toegang tot de database maakt herstel van verwijderde items in deze bestanden
mogelijk
Overzicht
- Totaal geheugen bevat:
- A = OS/FS
- B = Data
- C = unallocated
- Logisch is enkel B (Data)
- Fysiek is A + B + C
- FS Dump = A + B
Let op!
Modernere systemen werken met een database systeem, waarbij bestanden meestal worden opgeslagen in
een databank.
Dit heeft als gevolg dat bijvoorbeeld een verwijderde SMS in de sms.db gemarkeerd wordt als
verwijderd, maar bij deze leesmethode
terug tevoorschijn komen!