• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья iOS 13.5.1 jailbreak получение данных Elcomsoft iOS Forensic Toolkit (checkra1n)

Поставленная задача довольно востребована - получение данных (документы, переписки - дело обычное - нужно ВСЁ) с iPhone OS version: 13.5.1

Способ с iPhone OS version: 13.5 "unc0ver" iOS 13.5 jailbreak получение данных Elcomsoft iOS Forensic Toolkit

Для решения такой задачи вот с такой прелестью:

1.jpg


Нам нужно:
  1. Читаем статью iOS Device Acquisition with checkra1n Jailbreak
  2. Скачиваем "checkra1n" - читаем (с данной моделью телефона мы потерпим неудачу)
  3. Скачиваем для 64-х битного процессора или для 32-х битного процессора
  4. Разворачиваем образ "checkn1x1.0.6x64.iso" или "checkn1x1.0.6x32.iso" на USB flash при помощи программы "balenaEtcher", (я сделал проще и использовал )
  5. Elcomsoft iOS Forensic Toolkit
12.3, 12.3.1, 12.3.2, 12.4.1, 12.4.2, 12.4.3, 12.4.4, 12.4.5, 12.4.6, 12.4.7, 13.0, 13.0, 13.1, 13.1.1, 13.1.2, 13.1.3, 13.2, 13.2.2, 13.2.3, 13.3, 13.3.1, 13.4, 13.4.1, 13.5, 13.5.1, 13.6
Скачав "checkra1n" я его установил на Apple MacBook A1534 12" (то что было в руках, и уже потирал руки от предвкушения, но :-( )

2.jpg


Процесс не пошёл

следующее что было свободное в руках это очень старый ноутбук mega book s430x (ms-1414) c 3 Гигами ОЗУ.
Образ "checkn1x1.0.6x64.iso" был скопирован на и выбран как загрузочный

3.jpg


is not 13.5.1 расстроило и не активная кнопка Start, но как мне подсказал товарищ не стоит расстраиваться и идём в пункт Options где выберем пункт "Allow untested iOS ...."

4.jpg


далее Back и становится доступным Start
Но с такой страшной надписью на красной плашке

5.jpg


далее всё делаем по инструкции которая нас сопровождает на протяжении всего процесса
6_1.jpg
6_2.jpg
6_3.jpg
6_4.jpg
6_5.jpg
7.jpg
и у нас появляется на телефоне ярлык "checkra1n":

8.jpg


Далее в игру вступает Elcomsoft iOS Forensic Toolkit:
особенность "checkra1n" то что он работает на 44 порту

9.jpg


В результате мы получаем файл "тратата.tar" всё так же как уже написано в iOS 13.5 jailbreak получение данных Elcomsoft iOS Forensic Toolkit
а у меня в момент написания статьи ещё процесс был не окончен ;-)

10.jpg


Когда мы получаем наш файл то мы его отправляем на разборку Oxygen Forensics

11.jpg
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!