Benvenuti alla pagina di preparazione per il lab "live" su "iOS Forensics" di HackInBoSafeEdition 2020 che si terrà Sabato 30 Maggio 2020
L’obiettivo della demo/workshop è:
- illustrare come effettuare una acquisizione full file system di un dispositivo iPhone utilizzando il jailbreak checkra1n e lo script iOS BFU Triage
- illustrare come analizzare l’acquisizione del dispositivo con il tool opensource iLeapp
Il processo di jailbreak utilizzando checkra1n sarà illustrato attraverso slides.
La parte di acquisizione sarà una demo live
Per poter seguire live la parte di acquisizione è necessario utilizzare un computer con sistema operativo MacOSX ed effettuare, prima del workshop, il processo di jailbreak, seguendo le istruzioni disponibili ai link:
#DISCLAIMER#Utilizzare un dispositivo di test e non il proprio dispositivo personale
#FINE DISCLAIMER#
Il secondo link contiene anche le istruzioni per la configurazione dell'ambiente di lavoro dello script iOS BFU Triage, che potete scaricare qui
https://github.com/RealityNet/ios_bfu_triage/blob/master/ios_bfu_triage.sh
La parte di analisi sarà una demo live.
Per poter seguire la demo live in pratica, sono necessari alcuni prerequisiti:
- Installare Python 3.7.4 o superiore
- Scaricare https://github.com/abrignoni/iLEAPP
- Verificare la disponibilità nel proprio sistema di tutte le dipendenze Python necessarie per lo script
Dovrebbe essere sufficiente eseguire pip install -r requirements.txt dalla cartella dove avete estratto iLEAPP - Scaricare l'acquisizione di test che sarà utilizzata durante la demo da http://bit.do/HackInBoSafeEdition2020
#ATTENZIONE#
L'acquisizione è un file ZIP, contenente un file TAR.
Per poter seguire la demo "live" è necessario unzippare il file ZIP e avere il file TAR (ovvero, non fare untar)
Durante la demo sarà utilizzato un Mac ma il tool iLEAPP, se opportunamente configurato, funziona anche su Windows e Linux, quindi questa parte può essere eseguita su diverse piattaforme.
Per chi volesse seguire unicamente la parte di analisi finale, all'URL è disponibile anche il report finale generato da iLEAPP, in formato HTML (compatibile con tutto)