1 of 6

FORENZIČKA ANALIZA PODATAKA OUTLOOK ANDROID APLIKACIJE

Autor: Dino Tognon

Seminarski rad u okviru predmeta „Računalna forenzika“ [2022]

Sveučilište u Zagrebu Fakultet elektrotehnike i računarstva

2 of 6

MICROSOFT OUTLOOK

  • Jedan od najpopularnijih klijenata za rad s e-poštom
  • Personal Information Manager (PIM)
  • Od 2015. godine postoji i kao mobilna aplikacija
  • Forenzika se uglavnom svodi na analizu PST datoteke
  • Želimo vidjeti koje podatke sprema na mobilni uređaj i koje informacije je moguće saznati iz tih podataka

3 of 6

PRIKUPLJANJE PODATAKA

  • Svi podatci aplikacije nalaze se u /data/data/com.microsoft.office.outlook direktoriju
  • Problem – nemamo root ovlasti – moguće pristupiti samo cache datotekama
  • Rješenje – virtualni Android uređaj sa slikom operacijskog sustava na kojem imamo root ovlasti
  • Puno podataka u raznim direktorijima

4 of 6

ANALIZA PODATAKA

  • Logovi:
    • U /app_logs direktoriju
    • outlook.log – sadrži podatke o gotovo svim radnjama korisnika
  • Baze podataka:
    • U /databases direktoriju u .db formatu
    • accompliAcct.db sadrži podatke o korisnicima i njihovim postavkama
    • olmcore.db sadrži podatke o cacheiranoj e-pošti
  • Datoteke:
    • U /files direktoriju
    • Privitci e-pošte, fotografije profila s kojima je korisnik komunicirao

5 of 6

LITERATURA

  • https://en.wikipedia.org/wiki/Microsoft_Outlook

  • https://thesecmaster.com/explore-the-android-file-system-hierarchy-in-depth/

  • https://infosecwriteups.com/get-yourself-a-rooted-android-virtual-device-avd-fb443d590dfa

  • https://www.systoolsgroup.com/forensics/outlook-pst/

6 of 6

Hvala!