wallpaper backup что это

com.android.backupconfirm что это такое?

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что этоПривет ребята wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что этоЛюбители Андроида! Наверно вы изучаете свой смартфон на предмет левых приложений, а может быть вы его недавно купили и думаете, ЧТО ЭТО В НЕГО УЖЕ ПОНАПИХИВАЛИ? Ну ребята, это нормально, в новеньких смартфонах часто есть фирменный софт. Он есть даже в ноутбуках. Производители его ставят для того чтобы сделать устройство более функциональным. Но на практике, увы, многих юзеров такой фирменный софт только раздражает.. wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Так, стоп мобильный! Я должен написать о том что такое com.android.backupconfirm, верно? Ну так чего не пишу? А ну ка взял и написал йокарный бабай! Давайте сначала разберем название com.android.backupconfirm, тут есть слово com, это не знаю что, потом идет слово android, ну это понятно, операционка, а потом идет такое слово как backupconfirm, что это означает? На самом деле тут два слова, это backup и confirm, первое слово означает бэкап, ну то есть резервная копия данных. Второе слово confirm означает подтверждение. Делаем вывод, что com.android.backupconfirm это приложение которое отвечает за вывод подтверждения при запуске процесса создания резервное копии данных, логично? wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Но можно ли удалить com.android.backupconfirm? Хм, полазив в интернете, понял, что в принципе можно. Никакой критически важной функции это приложение не выполняет..

Вот один чел пишет что он удалил это приложение у себя:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Нашел инфу, что com.android.backupconfirm это BackupRestoreConfirmation и что запрос выдается не только при запуске процесса резервирования данных, но и когда происходит восстановление данных. Как я понял, без положительного ответа на запрос, процесс не будет начат wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Вот подтверждение тому, что com.android.backupconfirm это исключительно системная программа (SYSTEM):

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

На другом сайте написано, что удалять BackupRestoreConfirmation не нужно. Ну тут такое дело, одно дело что пишут, другое дело практика. Как я понял, некоторые юзеры удалили BackupRestoreConfirmation и приколов не было. Но если подумать логически, то таки да, никакой ОСОБО важной функции BackupRestoreConfirmation не выполняет. Тут может быть другой косяк, это то, что BackupRestoreConfirmation может быть ВШИТО в систему Андроид и от данного системного приложения зависит стабильная работа операционки в целом, это мое мнение… wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Кстати ребята, я не нашел инфы, чтобы данное приложение грузило процессор или же активно потребляло батарейку, так что в этом плане все хорошо…

Еще нашел информацию, что BackupRestoreConfirmation можно удалить, но вот пишется, что для этого могут понадобится root-права. То есть типа полного доступа. Если вы знаете что такое root-права, то вопросов нет, можете попробовать удалить. Если вы не знаете что такое root-права, то я не советую вам экспериментировать.

Также я узнал, что вообще-то можно сделать и бэкап системы перед удалением, для этого вы можете например использовать CWM Recovery. Настоятельно советую вам не игнорировать бэкап, а узнать как это делается и сделать его.. wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Блин, так что, удалять BackupRestoreConfirmation/com.android.backupconfirm или нет? Итак, напишу чисто свое мнение. Это системный компонент. Не особо важен. Но так как это именно СИСТЕМНЫЙ компонент, то после удаления могут быть приколы с самой системой. Это мой вывод, больше сказать нечего wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Все ребята, на этом все, надеюсь что вам тут все было понятно, если что-то не так то СОРРИ. Удачи вам, пока wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Comments

не все критерии рассмотрены. У приложения есть неограниченный доступ в интернет, причем в режиме тихушника (фоновый режим). Обнаружила сие чудо просматривая трафик…. за 10 дней приложение съело 890 мб мобильного интернета. Многовато для проги которая занимается хз чем…

Добавить комментарий Отменить ответ

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.

Источник

Ускорить смартфон

Все нижеописанные операции с лёгкостью могут превратить ваш смартфон в кирпич! 100 раз подумайте и изучите нюансы, прежде чем что-то делать. И всё забекапить, да.

По умолчанию андроид хрен даст что заблокировать и удалить кроме какого-нить вконтактика. Поэтому я рутанул телефон. Пришлось часов 5 потратить на изучение нюансов и опыта других людей для минимизации косяков. Во время рутования ладошки немного вспотели, но всё обошлось.

Для начала я досконально посмотрел на оперативу, что до рута было мне недоступно: оказалось, что в ней сидит куча хлама, который я использую раз в год и закрываю сразу после использования. Даже если закрыть принудительно процесс в оперативе, то он всё равно скоро сам запустится. Причём это не какой-нить индийский говнософт. Ща уже забылось, но помню яндекс-карты жрали около 50 МБ оперативы. Для масштаба: после загрузки смарта доступны около 500 МБ. И я могу их понять: каждая прога хочет сидеть в оперативе, чтобы быстро запускаться и всякие свои служебные дела делать. Если прога позаботится о пользователе и будет выгружать себя из оперативы, то высок риск что пользователь сменит её на другую, которая быстро запускается, так как сидит в оперативе. А то, что именно из-за неё тормозит смарт пользователь не узнает, ведь таких прог в оперативе множество. Поэтому разработчики вынуждены жертвовать быстродействием смартфона.

На моём смарте около 280 процессов. Думаю, около 100 я на тот момент уже заблокировал. Если посмотреть на названия остальных работающих процессов, то можно увидеть, что присутствует куча ненужного (или редкоиспользуемого) многим хлама. Процессы для bluetooth, VPN, сетевых служб, заставок экрана, фона рабочего стола, шрифтов, принтеров, системных настроек. Заблокировав много чего из перечисленного у меня перестал работать инет и звонки. Пришлось что-то возвращать обратно и блокировать внимательнее. Назначение процессов можно было понять из названий, значков и при помощи гугла.

1. Некоторые приложения при запуске ругаются на отсутствие некоторых гугловских сервисов, но работать ни им, ни мне это не мешает.

3. Не работают приложения Google sheets и Google docs (требуется вагон процессов). Для меня это не большая, но заметная проблема. Поэтому когда приспичит (раз в два месяца), я их использую из браузера.

4. Я заблокировал даже те приложения, которые использую раз в неделю. Соответственно, пару раз в неделю я лезу в Titanium Backup и разблокирую их. На это уходит около 5-10 секунд, но выигрыш от свободной оперативы гораздо больше.

Источник

WhatsApp на ладони: где и как можно обнаружить криминалистические артефакты?

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Хотите узнать, какие типы криминалистических артефактов WhatsApp существуют в различных операционных системах и где именно они могут быть обнаружены — тогда вам сюда. Этой статьей специалист Лаборатории компьютерной криминалистики Group-IB Игорь Михайлов открывает серию публикаций о криминалистическом исследовании WhatsApp и о том, какие сведения можно получить при анализе устройства.

Сразу отметим, что в разных операционных системах хранятся различные типы артефактов WhatsApp, и если из одного устройства исследователь может извлечь определенные типы данных WhatsApp, это совсем не означает, что подобные типы данных можно извлечь из другого устройства. Например, если изымается системный блок под управлением ОС Windows, то на его дисках, вероятно, не будут обнаружены чаты WhatsApp (исключение составляют резервные копии iOS-устройств, которые могут быть обнаружены на этих же накопителях). При изъятии ноутбуков и мобильных устройств будут свои особенности. Поговорим об этом поподробнее.

Артефакты WhatsApp в Android-устройстве

Для того, чтобы извлечь артефакты WhatsApp из устройства под управлением ОС Android, исследователь должен иметь права суперпользователя (‘root’) на исследуемом устройстве или иметь возможность иным способом извлечь физический дамп памяти устройства, или его файловую систему (например, используя программные уязвимости конкретного мобильного устройства).

Файлы приложения располагаются в памяти телефона в разделе, в котором сохраняются данные пользователя. Как правило, этот раздел носит имя ‘userdata’. Подкаталоги и файлы программы располагаются по пути: ‘/data/data/com.whatsapp/’.

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Основными файлами, которые содержат криминалистические артефакты WhatsApp в ОС Android являются базы данных ‘wa.db’ и ‘msgstore.db’.

В базе данных ‘wa.db’ содержится полный список контактов пользователя WhatsApp, включая номер телефона, отображаемое имя, временные метки и любую другую информацию, указанную при регистрации в WhatsApp. Файл ‘wa.db’ располагается по пути: ‘/data/data/com.whatsapp/databases/’ и имеет следующую структуру:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Наиболее интересными таблицами в базе данных ‘wa.db’ для исследователя являются:

Внешний вид таблицы:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Имя поляЗначение
_idпорядковый номер записи (в SQL таблице)
jidWhatsApp ID контакта, записывается в формате @s.whatsapp.net
is_whatsapp_userсодержит ‘1’ если контакту соответствует фактический пользователь WhatsApp, ‘0’ в ином случае
statusсодержит текст, отображаемый в статусе контакта
status_timestampсодержит временную метку в формате Unix Epoch Time (ms)
numberномер телефона, ассоциированный с контактом
raw_contact_idпорядковый номер контакта
display_nameотображаемое имя контакта
phone_typeтип телефона
phone_labelметка, ассоциированная с номером контакта
unseen_msg_countколичество сообщений которые были отправлены контактом но небыли прочитаны получателем
photo_tsсодержит временную метку в формате Unix Epoch Time
thumb_tsсодержит временную метку в формате Unix Epoch Time
photo_id_timestampсодержит временную метку в формате Unix Epoch Time (ms)
given_nameзначение поля совпадает с ‘display_name’ для каждого контакта
wa_nameимя контакта в WhatsApp (отображается имя, указанное в профиле контакта)
sort_nameимя контакта, используемое в операциях сортировки
nicknameник контакта в WhatsApp (отображается ник, указанный в профиле контакта)
companyкомпания (отображается компания, указанная в профиле контакта)
titleобращение (госпожа/господин; отображается обращение, настроенное в профиле контакта)
offsetсмещение

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Наиболее интересными таблицами в файле ‘msgstore.db’ для исследователя являются:

Внешний вид таблицы:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Внешний вид таблицы:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Внешний вид таблицы:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Имя поляЗначение
_idпорядковый номер записи (в SQL таблице)
key_remote_jidWhatsApp ID партнера по коммуникации
key_from_meнаправление сообщения: ‘0’ – входящее, ‘1’ — исходящее
key_idуникальный идентификатор сообщения
statusстатус сообщения: ‘0’ – доставлено, ‘4’ – ждет на сервере, ‘5’ – получено по месту назначения, ‘6’ – контрольное сообщение, ‘13’ – сообщение открыто получателем (прочитано)
need_pushимеет значение ‘2’, если это широковещательное сообщение, в ином случае содержит ‘0’
dataтекст сообщения (когда параметр ‘media_wa_type’ равен ‘0’)
timestampсодержит временную метку в формате Unix Epoch Time (ms), значение берется из часов устройства
media_urlсодержит URL передаваемого файла (когда параметр ‘media_wa_type’ равен ‘1’, ‘2’, ‘3’)
media_mime_typeMIME-тип передаваемого файла (когда параметр ‘media_wa_type’ равен ‘1’, ‘2’, ‘3’)
media_wa_typeтип сообщения: ‘0’ – текст, ‘1’ – графический файл, ‘2’- аудио-файл, ‘3’ – видео- файл, ‘4’ – карточка контакта, ‘5’ — геоданные
media_sizeразмер передаваемого файла (когда параметр ‘media_wa_type’ равен ‘1’, ‘2’, ‘3’)
media_nameимя передаваемого файла (когда параметр ‘media_wa_type’ равен ‘1’, ‘2’, ‘3’)
media_captionСодержит слова ‘audio’, ‘video’ для соответствующих значений параметра ‘media_wa_type’ (когда параметр ‘media_wa_type’ равен ‘1’, ‘3’)
media_hashзакодированный в формате base64 хэш передаваемого файла, рассчитанный по алгоритму HAS-256 (когда параметр ‘media_wa_type’ равен ‘1’, ‘2’, ‘3’)
media_durationпродолжительность в секундах для медиафайла (когда параметр ‘media_wa_type’ равен ‘1’, ‘2’, ‘3’)
originимеет значение ‘2’, если это широковещательное сообщение, в ином случае содержит ‘0’
latitudeгеоданные: широта (когда параметр ‘media_wa_type’ равен ‘5’)
longitudeгеоданные: долгота (когда параметр ‘media_wa_type’ равен ‘5’)
thumb_imageслужебная информация
remote_recourceID отправителя (только для групповых чатов)
received_timestampвремя получения, содержит временную метку в формате Unix Epoch Time (ms), значение берется из часов устройства (когда параметр ‘key_from_me’ имеет ‘0’, ‘-1’ или иное значение)
send_timestampне используется, обычно имеет значение ‘-1’
receipt_server_timestampвремя получения центральным сервером, содержит временную метку в формате Unix Epoch Time (ms), значение берется из часов устройства (когда параметр ‘key_from_me’ имеет ‘1’, ‘-1’ или иное значение
receipt_device_timestampвремя получения сообщения другим абонентом, содержит временную метку в формате Unix Epoch Time (ms), значение берется из часов устройства (когда параметр ‘key_from_me’ имеет ‘1’, ‘-1’ или иное значение
read_device_timestampвремя открытия (чтения) сообщения, содержит временную метку в формате Unix Epoch Time (ms), значение берется из часов устройства
played_device_timestampвремя воспроизведения сообщения, содержит временную метку в формате Unix Epoch Time (ms), значение берется из часов устройства
raw_dataминиатюра передаваемого файла (когда параметр ‘media_wa_type’ равен ‘1’ или ‘3’)
recipient_countколичество получателей (для широковещательных сообщений)
participant_hashиспользуется при передаче сообщений с геоданными
starredне используется
quoted_row_idнеизвестно, обычно содержит значение ‘0’
mentioned_jidsне используется
multicast_idне используется
offsetсмещение

Внешний вид таблицы:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Также при исследовании WhatsApp в мобильном устройстве под управлением Android надо обращать внимание на следующие файлы:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Файлы, находящиеся в подкаталоге ‘Databases’:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Особенности хранения данных в некоторых моделях мобильных устройств

В некоторых моделях мобильных устройств под управлением ОС Android возможно хранение артефактов WhatsApp в ином месте. Это обусловлено изменением пространства хранения данных приложений системным программным обеспечением мобильного устройства. Так, например, в мобильных устройствах Xiaomi есть функция создания второго рабочего пространства («SecondSpace»). При активации данной функции происходит изменение месторасположения данных. Так, если в обычном мобильном устройстве под управлением ОС Android данные пользователя хранятся в каталоге ‘/data/user/0/’ (что является ссылкой на привычные ‘/data/data/’), то во втором рабочем пространстве данные приложений хранятся в каталоге ‘/data/user/10/’. То есть, на примере месторасположения файла ‘wa.db’:

Артефакты WhatsApp в iOS-устройстве

В отличие от Android ОС, в iOS данные приложения WhatsApp передаются в резервную копию (iTunes backup). Поэтому, извлечение данных этого приложения не требует извлечения файловой системы или создания физического дампа памяти исследуемого устройства. Большая часть значимой информации содержится в базе данных ‘ChatStorage.sqlite’, которая располагается по пути: ‘/private/var/mobile/Applications/group.net.whatsapp.WhatsApp.shared/’ (в некоторых программах этот путь отображается как ‘AppDomainGroup-group.net.whatsapp.WhatsApp.shared’).

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Наиболее информативными в базе данных ‘ChatStorage.sqlite’ являются таблицы ‘ZWAMESSAGE’ и ‘ZWAMEDIAITEM’.

Внешний вид таблицы ‘ZWAMESSAGE’:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Имя поляЗначение
Z_PKпорядковый номер записи (в SQL таблице)
Z_ENTидентификатор таблицы, имеет значение ‘9’
Z_OPTнеизвестно, обычно содержит значения от ‘1’ до ‘6’
ZCHILDMESSAGESDELIVEREDCOUNTнеизвестно, обычно содержит значение ‘0’
ZCHILDMESSAGESPLAYEDCOUNTнеизвестно, обычно содержит значение ‘0’
ZCHILDMESSAGESREADCOUNTнеизвестно, обычно содержит значение ‘0’
ZDATAITEMVERSIONнеизвестно, обычно содержит значение ‘3’, вероятно, является указателем текстового сообщения
ZDOCIDнеизвестно
ZENCRETRYCOUNTнеизвестно, обычно содержит значение ‘0’
ZFILTEREDRECIPIENTCOUNTнеизвестно, обычно содержит значения ‘0’, ‘2’, ‘256’
ZISFROMMEнаправление сообщения: ‘0’ – входящее, ‘1’ — исходящее
ZMESSAGEERRORSTATUSстатус передачи сообщения. Если сообщение отправлено/получено, то имеет значение ‘0’
ZMESSAGETYPEтип передаваемого сообщения
ZSORTнеизвестно
ZSPOTLIGHSTATUSнеизвестно
ZSTARREDнеизвестно, не используется
ZCHATSESSIONнеизвестно
ZGROUPMEMBERнеизвестно, не используется
ZLASTSESSIONнеизвестно
ZMEDIAITEMнеизвестно
ZMESSAGEINFOнеизвестно
ZPARENTMESSAGEнеизвестно, не используется
ZMESSAGEDATEвременная отметка в формате OS X Epoch Time
ZSENTDATEвремя отправки сообщения в формате OS X Epoch Time
ZFROMJIDWhatsApp ID отправителя
ZMEDIASECTIONIDсодержит год и месяц отправки медиафайла
ZPHASHнеизвестно, не используется
ZPUSHPAMEимя контакта отправившего медиафайл в формате UTF-8
ZSTANZIDуникальный идентификатор сообщения
ZTEXTтекст сообщения
ZTOJIDWhatsApp ID получателя
OFFSETсмещение

Внешний вид таблицы ‘ZWAMEDIAITEM’:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Другими интересными таблицами базы данных ‘ChatStorage.sqlite’ являются:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Также нужно обращать внимание на следующие каталоги:

Артефакты WhatsApp в Windows

В каталоге ‘C:\Users\%User profile%\ AppData\Roaming\WhatsApp\’ находится несколько подкаталогов:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Файл ‘main-process.log’ содержит информацию о работе программы WhatsApp.

Подкаталог ‘databases’ содержит файл ‘Databases.db’, но этот файл не содержит никакой информации о чатах или контактах.

Наиболее интересными с криминалистической точки зрения являются файлы, находящиеся в каталоге ‘Cache’. В основном это файлы с именами ‘f_*******’ (где * — число от 0 до 9), содержащие зашифрованные мультимедиа-файлы и документы, но среди них встречаются и незашифрованные файлы. Особый интерес представляют файлы ‘data_0’, ‘data_1’, ‘data_2’, ‘data_3’, находящиеся в этом же подкаталоге. Файлы ‘data_0’, ‘data_1’, ‘data_3’ содержат внешние ссылки на передаваемые зашифрованные мультимедиа-файлы и документы.

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Также файл ‘data_3’ может содержать графические файлы.

Файл ‘data_2’ содержит аватары контактов (могут быть восстановлены поиском по заголовкам файлов).

Аватары, содержащиеся в файле ‘data_2’:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

Таким образом, в памяти компьютера нельзя найти сами чаты, но можно найти:

Артефакты WhatsApp в MacOS

В MacOS можно найти типы артефактов WhatsApp, подобные тем, которые имеются в ОС Windows.

Файлы программы находятся каталогах:

wallpaper backup что это. Смотреть фото wallpaper backup что это. Смотреть картинку wallpaper backup что это. Картинка про wallpaper backup что это. Фото wallpaper backup что это

В каталоге ‘C:\Users\%User profile%\Library\Application Support\WhatsApp\Cache\’ находятся файлы ‘data_0’, ‘data_1’, ‘data_2’, ‘data_3’ и файлы с именами ‘f_*******’ (где * — число от 0 до 9). Информация о том, какие сведения содержат эти файлы, описана в разделе «Артефакты WhatsApp в Windows».

В каталоге ‘C:\Users\%User profile%\Library\Application Support\WhatsApp\IndexedDB\’ могут содержаться мультимедийные файлы (файлы не имеют расширений).

Файл ‘main-process.log’ содержит информацию о работе программы WhatsApp.

В следующих статьях этой серии:

В Group-IB знают о киберпреступности всё, но рассказывают самое интересное.

Остросюжетный Telegram-канал (https://t.me/Group_IB) об информационной безопасности, хакерах и кибератаках, хактивистах и интернет-пиратах. Расследования нашумевших киберпреступлений по шагам, практические кейсы с применением технологий Group-IB и, конечно, рекомендации, как не стать жертвой в интернете.

YouTube-канал Group-IB
Фотолента Group-IB в Instagram www.instagram.com/group_ib
Короткие новости в Twitter twitter.com/GroupIB

Компания Group-IB — один из ведущих разработчиков решений для детектирования и предотвращения кибератак, выявления мошенничества и защиты интеллектуальной собственности в сети со штаб-квартирой в Сингапуре.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *