Slide 34
Slide 34 text
Androidデバイスの解析
34
Trust Zoneパーティションをローカルマシンにダンプ
$ adb pull /dev/block/sda5 qsee.img
$ file qsee.img
./qsee.img: ELF 64-bit LSB executable, ARM aarch64, version 1 (SYSV),
statically linked, stripped
$ hexdump -C ./qsee.img | head
00000000 7f 45 4c 46 02 01 01 00 00 00 00 00 00 00 00 00 |.ELF............|
00000010 02 00 b7 00 01 00 00 00 00 60 68 06 00 00 00 00 |.........`h.....|
00000020 40 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |@...............|
パーティションのフォーマットにELFが使われている!!