[发明专利]一种解析IOS10备份数据的方法在审
申请号: | 201611076173.7 | 申请日: | 2016-11-30 |
公开(公告)号: | CN106776883A | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | 黄旭;李森 | 申请(专利权)人: | 四川秘无痕信息安全技术有限责任公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 641000 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种解析IOS10备份数据的方法,包括以下步骤S1提取IOS10的备份数据包;S2匹配数据库名称;S3匹配数据库表格名称;S4匹配数据库表格中的字段名称;S5遍历关联数据属性;S6遍历Files数据表格的关联数据文件类型;S7关联文件数据的拷贝解析。本发明的有益效果如下通过文件关联数据库中的记录对备份文件进行数据关联;判断文件路径关联数据库;通过文件关联数据库中的记录对备份文件进行数据关联;可以快速对IOS10系统备份出的数据文件进行手机中路径名称的关联解析,用于后期数据取证分析。 | ||
搜索关键词: | 一种 解析 ios10 备份 数据 方法 | ||
【主权项】:
一种解析IOS10备份数据的方法,其特征在于包括以下步骤:S1:提取IOS10的备份数据包;S2:匹配数据库名称;在IOS备份数据包中找名为Manifest.db的SQLite数据库,若找到则表示此备份数据包为IOS10系统数据包,执行S3;若没找到则是IOS10之前版本结束解析;S3:匹配数据库表格名称;在Manifest.db数据库中查找名为Files的数据表,若找到则执行S4,若没有找到则结束解析;S4:匹配数据库表格中的字段名称;在Files的数据表中查找fileID、domain、flags、file四个字段,若找到上述字段则执行S5;若没有找到则退出解析;S5:遍历关联数据属性;在Files数据表格中,提取file字段中的pilst格式数据;得到RelativePath数据、Birth数据、LastModified数据和LastStatusChange数据;S6:遍历Files数据表格的关联数据文件类型;在Files数据表格中的所有行的Flags值;记录值为1的行;S7:关联文件数据的拷贝解析;针对Flags值等于1的行;找该行数据的domain值中保存的数据域;用域名建立一个文件目录,再根据RelativePath数据的文件路径值依次建立多个子目录;最后将备份数据中fileID记录的对应文件名的文件拷贝到路径所描述的子目录中;更改文件名为路径中所描述的文件名,文件拷贝完成后通过Birth、LastModified、LastStatusChange三个时间数据,将拷贝文件的文件时间修改成手机中的对应文件的原始时间。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川秘无痕信息安全技术有限责任公司,未经四川秘无痕信息安全技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611076173.7/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置