Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART)
| Ano de defesa: | 2016 |
|---|---|
| Autor(a) principal: | |
| Orientador(a): | |
| Banca de defesa: | |
| Tipo de documento: | Dissertação |
| Tipo de acesso: | Acesso aberto |
| Idioma: | por |
| Instituição de defesa: |
Não Informado pela instituição
|
| Programa de Pós-Graduação: |
Não Informado pela instituição
|
| Departamento: |
Não Informado pela instituição
|
| País: |
Não Informado pela instituição
|
| Palavras-chave em Português: | |
| Link de acesso: | http://repositorio.unb.br/handle/10482/22784 http://dx.doi.org/10.26512/2016.12.D.22784 |
Resumo: | Dissertação (mestrado) — Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2016. |
| id |
UNB_34152db28095e41f9574e34d4a9b8cbd |
|---|---|
| oai_identifier_str |
oai:repositorio.unb.br:10482/22784 |
| network_acronym_str |
UNB |
| network_name_str |
Repositório Institucional da UnB |
| repository_id_str |
|
| spelling |
Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART)Objects analisys based on ram memory extraction over android run-time (ART) systemsComputação forenseAndroid (Programa de computador)Ferramenta tecnológicaMemória RAMDissertação (mestrado) — Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2016.Este trabalho tem o objetivo de apresentar uma técnica de análise de objetos em memória no ambiente de execução ART (Android Run-Time) a partir de uma extração de dados da memória volátil. Um estudo do código fonte AOSP (Android Open Source Project) foi feito para entendimento do ambiente de execução utilizado no sistema operacional Android moderno, e foram elaboradas ferramentas de software que permitem a localização, extração e interpretação de dados úteis para o contexto forense. Construídas como extensões para o framework Volatility, essas ferramentas possibilitam localizar, em uma extração de memória de um dispositivo com arquitetura ARM, instâncias de classes arbitrárias e suas propriedades de dados.The work in this thesis aims at describe a technique for analyzing objects in memory within the execution environment ART (Android Run-Time) from a volatile memory data extraction. A study of the AOSP (Android Open Source Project) source code was necessary to understand the runtime environment used in the modern Android operating system, and software tools were developed allowing the location, extraction and interpretation of useful data for the forensic context. Built as extensions for the Volatility Framework, these tools enable to locate, in a memory extraction from a device with ARM architecture, arbitrary instances of classes and their data properties.Faculdade de Tecnologia (FT)Departamento de Engenharia Elétrica (FT ENE)Programa de Pós-Graduação em Engenharia ElétricaSousa Júnior, Rafael Timóteo deSoares, Alberto Magno Muniz2017-03-03T16:45:42Z2017-03-03T16:45:42Z2017-03-032016-12-16info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfSOARES, Alberto Magno Muniz. Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART). 2016. xiv, 116 f., il. Dissertação (Mestrado em Engenharia Elétrica) — Universidade de Brasília, Brasília, 2016.http://repositorio.unb.br/handle/10482/22784http://dx.doi.org/10.26512/2016.12.D.22784A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor com as seguintes condições: Na qualidade de titular dos direitos de autor da publicação, autorizo a Universidade de Brasília e o IBICT a disponibilizar por meio dos sites www.bce.unb.br, www.ibict.br, http://hercules.vtls.com/cgi-bin/ndltd/chameleon?lng=pt&skin=ndltd sem ressarcimento dos direitos autorais, de acordo com a Lei nº 9610/98, o texto integral da obra disponibilizada, conforme permissões assinaladas, para fins de leitura, impressão e/ou download, a título de divulgação da produção científica brasileira, a partir desta data.info:eu-repo/semantics/openAccessporreponame:Repositório Institucional da UnBinstname:Universidade de Brasília (UnB)instacron:UNB2024-03-01T16:06:13Zoai:repositorio.unb.br:10482/22784Repositório InstitucionalPUBhttps://repositorio.unb.br/oai/requestrepositorio@unb.bropendoar:2024-03-01T16:06:13Repositório Institucional da UnB - Universidade de Brasília (UnB)false |
| dc.title.none.fl_str_mv |
Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART) Objects analisys based on ram memory extraction over android run-time (ART) systems |
| title |
Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART) |
| spellingShingle |
Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART) Soares, Alberto Magno Muniz Computação forense Android (Programa de computador) Ferramenta tecnológica Memória RAM |
| title_short |
Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART) |
| title_full |
Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART) |
| title_fullStr |
Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART) |
| title_full_unstemmed |
Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART) |
| title_sort |
Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART) |
| author |
Soares, Alberto Magno Muniz |
| author_facet |
Soares, Alberto Magno Muniz |
| author_role |
author |
| dc.contributor.none.fl_str_mv |
Sousa Júnior, Rafael Timóteo de |
| dc.contributor.author.fl_str_mv |
Soares, Alberto Magno Muniz |
| dc.subject.por.fl_str_mv |
Computação forense Android (Programa de computador) Ferramenta tecnológica Memória RAM |
| topic |
Computação forense Android (Programa de computador) Ferramenta tecnológica Memória RAM |
| description |
Dissertação (mestrado) — Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2016. |
| publishDate |
2016 |
| dc.date.none.fl_str_mv |
2016-12-16 2017-03-03T16:45:42Z 2017-03-03T16:45:42Z 2017-03-03 |
| dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
| dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
| format |
masterThesis |
| status_str |
publishedVersion |
| dc.identifier.uri.fl_str_mv |
SOARES, Alberto Magno Muniz. Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART). 2016. xiv, 116 f., il. Dissertação (Mestrado em Engenharia Elétrica) — Universidade de Brasília, Brasília, 2016. http://repositorio.unb.br/handle/10482/22784 http://dx.doi.org/10.26512/2016.12.D.22784 |
| identifier_str_mv |
SOARES, Alberto Magno Muniz. Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART). 2016. xiv, 116 f., il. Dissertação (Mestrado em Engenharia Elétrica) — Universidade de Brasília, Brasília, 2016. |
| url |
http://repositorio.unb.br/handle/10482/22784 http://dx.doi.org/10.26512/2016.12.D.22784 |
| dc.language.iso.fl_str_mv |
por |
| language |
por |
| dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
| eu_rights_str_mv |
openAccess |
| dc.format.none.fl_str_mv |
application/pdf |
| dc.source.none.fl_str_mv |
reponame:Repositório Institucional da UnB instname:Universidade de Brasília (UnB) instacron:UNB |
| instname_str |
Universidade de Brasília (UnB) |
| instacron_str |
UNB |
| institution |
UNB |
| reponame_str |
Repositório Institucional da UnB |
| collection |
Repositório Institucional da UnB |
| repository.name.fl_str_mv |
Repositório Institucional da UnB - Universidade de Brasília (UnB) |
| repository.mail.fl_str_mv |
repositorio@unb.br |
| _version_ |
1839083849862086656 |