Aperçu du cours
Le Android OS est un système d’exploitation basé sur Linux conçu initialement pour les téléphones mobiles et les tablettes, mais utilisé aujourd’hui aussi dans les téléviseurs, les voitures, les objets connectés (Smartwatch, bagues).
L’analyse Forensic sur téléphones mobiles consiste en la collecte et extraction de preuves légales depuis les traces et pistes numériques comportées dans l’appareil mobile.
Cette formation présente l’OS Android, son architecture et fournit une vue d’ensemble de ce que le Forensic Android implique.
Sera abordé dans cette formation la notion d’analyse dynamique, la notion de décompilation des programmes Android.
Également, sera abordé la notion des composants physiques d’un Smartphone fonctionnant sous Android, ainsi que l’architecture et la structure de stockage de ce système d’exploitation et la fréquence des mises à jour dans un contexte Forensic.
La formation sera effectuée sous un angle « pratique », au sein d’un laboratoire.
Prérequis
- Avoir des notions de base en réseaux
- Avoir des notions de base Linux
- Avoir de bonnes connaissances en Hacking, en sécurité et en équipements mobiles
Fonctionnalités
- Découvrir le concept et processus d’analyse forensic
- Découvrir l’architecture Android
- Connaître les techniques d’analyse mémoire Android
- Apprendre à analyser des fichiers APK et le reversing de ceux-ci
- Apprendre à analyser des malwares Android
Public ciblé
- Administrateurs réseaux et systèmes
- RSSI
- Auditeurs de sécurité
Détails
- 6 Sections
- 26 Lessons
- 5 Days
- L'analyse forensic mobile4
- Introduction à Android11
- 3.1Introduction à Android
- 3.2Composants physiques
- 3.3L’architecture Android
- 3.4Fréquences des mises à jour
- 3.5Processus de boot Android
- 3.6Le Rooting, le boot et le recovery mode
- 3.7Le mode debugging
- 3.8Le port JTAG
- 3.9Les bases de données sous Android
- 3.10Structure et systèmes de fichiers
- 3.11Répertoires courants
- Acquisitions de données5
- Analyse de la mémoire1
- Analyse applicative2
- Analyse de Malware sous Android3