Το Andriller είναι ένα βοηθητικό πρόγραμμα με μια συλλογή forensic εργαλείων για smartphone. Διαθέτει δυνατότητες, όπως ισχυρή προσπέραση οθόνης κλειδώματος με μοτίβο, κωδικό PIN ή κωδικό πρόσβασης. προσαρμοσμένοι αποκωδικοποιητές για δεδομένα εφαρμογών από βάσεις δεδομένων Android (ορισμένα Apple iOS Windows) για αποκωδικοποίηση επικοινωνιών. Η διαδικασία της εξαγωγής παράγει αναφορές σε μορφές HTML και Excel.
Χαρακτηριστικά
-
Αυτοματοποιημένη εξαγωγή και αποκωδικοποίηση δεδομένων
-
Εξαγωγή δεδομένων χωρίς root συσκευές από Android Backup (έκδοση Android 4.x+)
-
Εξαγωγή δεδομένων με δικαιώματα root: root ADB daemon, CWM recovery mode ή SU binary (Superuser / SuperSU)
-
Ανάλυση και αποκωδικοποίηση δεδομένων για δομή φακέλων, αρχεία Tarball (από αντίγραφα ασφαλείας nanddroid) και αντίγραφο ασφαλείας Android (αρχεία backup.ab)
-
Επιλογή μεμονωμένων αποκωδικοποιητών βάσης δεδομένων για εφαρμογές Android
-
Αποκρυπτογράφηση κρυπτογραφημένων βάσεων δεδομένων WhatsApp (.crypt σε .crypt12, πρέπει να έχει το σωστό αρχείο κλειδιού)
-
Κλείδωμα οθόνης κλειδώματος για μοτίβο, PIN, κωδικό πρόσβασης
- Unpacking των αρχείων αντιγράφων ασφαλείας Android
- Screen capture