别 技术 2015年第40卷第2期
Forensic Science and Technology ・论 著・
DOI:10.16467 ̄.1008—3650.2015.02.014
Android智能手机锁屏密码及破解方法研究
王即墨 ,计超豪 ,裴洪卿
(1.温州市公安局刑事科学技术研究所,浙江温州325000;2.北京瑞源文德科技有限公司上海分公司,上海
200335)
Bypass for Screen Lock of Android Smart Phone
WANG Ji—mo ,JI Chao—hao ,PEI Hong.qing .Institute ofForensic Scienc ̄Wenzhou Public Security Bureau,Zhejiang
Wenzbou 32500 ̄China,"2.ShanghaiBranch ofBeijlhgRyanSecurityTechnologiesLtd,Shanghai20033 ̄China)
ABSTRACT:It IS quite common to come across a locked mobile phone in case investigations.How to bypass the screen’S
lock presents a challenge towards digital forensic investigators.This article focused on bypassing the locked screen ofAndroid
smart phones.Three different types of Android passcodes,gesture,PIN code and complex,were introduced along with
their storage principle and file structures.To make the brute forcer successfully get the paRern code depended on acquiring
the passcode key file.Bypassing the screen lock could be achieved by using ADB(Android debug bridge).Two different
approaches to solve the problems on getting passcode were suggested with the conditions of mobile phone’S USB debugging
mode at on or off.When USB debugging mode was on,investigators could try to gain root access into the phone and apply
adaptable method to decrypt or remove the screen lock.But if the USB debugging mode was off,the custom recovery
method could be used to flash on the phone to gain the access into file system.The bypassing of a Samsung GT-i9300 phone’S
passcode was taken as an example to demonstrate the actual application of the methods described in the paper.
KEY WORDS:digital forensics;Android smart phone;ADB(Android debug bridge);passcode bypass
摘要:随着移动通信技术的迅速发展和广泛应用,手机内部包含的信息已经成为犯罪侦查重要的线索和证据来
源。由于人们对数据安全和隐私保护意识的提高,以及涉案嫌疑人的反侦查意识的增强,涉案的智能手机通常
带有锁屏密码,在这种情况下,如何对其中的数据进行提取、处理和分析成为一个重要的研究方向。本文主要
针对Android手机的锁屏问题进行研究,详细介绍了Android智能手机三种锁屏密码,即手势密码、PIN码密
码以及复杂密码的文件结构和存储原理,分析了如何借助Android的ADB(Android debug bridge)调试模式方
法来对Android智能手机进行手动的密码绕过或清除,针对Android手机在调试模式打开和未打开的情况下提
出了不同的解决方法用于对手机进行密码破解和清除,这些方法在笔者实践中证明具有较高的实用性。
关键词:电子证据;安卓智能手机;ADB(Android debug bridge);密码破解
中图分类号:DF793.2文献标识号:A文章编号:1008.3650(2015)02—0142.04
随着移动通信技术的迅速发展和广泛应用,手
机内部包含的信息已经成为犯罪侦查重要的线索和
证据来源。目前Android系统已经成为移动设备的主
流操作系统,与此同时Android智能手机上的应用软
件数量也日益增多,除了正常的通讯功能外,如微信、
QQ、打车软件、各种支付应用等等,成为与人们息
息相关的生活工具。相对于iOS系统,Android由于
其开源性使得Android系统智能手机从价位上给人们
更多、更广泛的选择。在现实办案中Android智能手
机检材在电子证据检验案件中的比例也在逐年激增,
随着检材的不同状况,检验难度也不断增加。这种情
况下,如何对其中的数据进行提取、处理和分析成为
一个重要的研究方向,并且对侦查破案工作具有十分
重要的意义。
在目前的电子证据检验工作中,对于带有锁屏
密码的Android智能手机,通常都需要犯罪嫌疑人配
作者简介:王即墨(1969一),男,浙江温州人,工程师,学士,研究方向为电子物证。E-mail:wzwjim@sohu.com
本文发布于:2023-02-28 10:05:02,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/fanwen/zuowen/167754990379556.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:手机密码破解.doc
本文 PDF 下载地址:手机密码破解.pdf
留言与评论(共有 0 条评论) |