Day-6

 Positive Day -6 

Iphone မှာလဲ Dialer (call), SMS , Calendar, Contact, Event, Mail, Note တို့ကို SQLite Database နဲ့ပဲ သိမ်းဆည်းပါတယ်။ 

.sqliitedb .db extension အနေနဲ့ အများဆုံးတွေ့ရမှာ ဖြစ်ပါတယ်။အဲလို  file extension မရှိတာတွေ။ Write-Ahead Log (WAL) တို့လဲ ရှိပါတယ်။

ဥပမာ 

Contact ဆိုရင် AddressBook.sqlitedb

Call history ဆိုရင် callHistory.storedata 

Sms ဆိုရင် sms.db 

Note ဆိုရင် notes.sqlite

Safari အတွက် Bookmarks.db, History.db 

အရင် ယခု သုံးခဲ့ သုံးနေတဲ့ Sim Card Data တွေကို

CellularUsage.db ထဲမှာတွေ့နိုင်ပါတယ်။ 

SQLite File တွေကို ဖတ်ဖို့ Recovery လုပ်ဖို့အတွက်

Open Source Tools တွေရှိပါတယ်။ Unlocated Space, Free Space ကနေပါ ရှာဖတ်ဖို့ Recovery လုပ်ဖို့အတွက်က Commercial ကပိုအဆင်ပြေတယ်လို့ ပြောကြပါတယ်။ 

ဥပမာ ကျွန်တော်ကနေ ၀တ်မှုန်ရွှေရည်ကို လမ်းခွဲကြောင်း SMS စပို့လိုက်တယ်။ မကြာခင် Mဆိုင်လုဆီက Sms ၀င်လာတာနဲ့ တစ်ခြားသူဆီက ၀င်တာနဲ့ 

အဲ့ဒီ Sms က ဖုန်းထဲမှာ အောက်ရောက်နေရင်းနဲ့ မပေါ်တော့ဘူး။ sms.db မှာက limit Storage ရှိပါတယ်။ အဲ SMS က sms.db ထဲမှာတော့ ရှိနေဆဲပါ။ 

နောက်တစ်ခါ

ပို့ပြီးတာနဲ့ အမြင်ကပ်စွာနဲ့ပဲဖျက်လိုက်တယ်။ အဲဒီ SMS က sms.db ထဲမှာရှိနေသေးပါတယ်။ ဒါပေမဲ့ Operator က၀င်လာတဲ့ SMS တွေ အခြားသူဆီကနေ၀င်လာတဲ့ SMS တွေကြောင့် Sms.db မှာ Storage လိုပြန်ပါတယ်။ 

အ‌ခြေအနေအရ နောက်တစ်ခါ အမှတ်တရ အနေနဲ့ ပြန်ရှာမယ်ဆိုရင် ရှိချင်မှ ရှိပါတော့မယ်။ 

(ဒါကြောင့် ဖုန်းစသိမ်းရင်   airplane Mode On ရတာပါ။)( Phone Storage က Flash Memory သုံးထားပါတယ်။)(System App ဖြစ်တဲ့ Call, Contact,Sms SQLite File တွေက Default ဖြစ်သွားရင်တော့ God ပဲ သိနိုင်မဲ့ အခြေအနေပါ။)

Sqlite File တွေတင်မက Property Lists (plist) file တွေကနေလဲ အချက်အလက်တွေရရှိနိုင်ပါတယ်။ Plist က ခြုံပြောရရင် Phone System နဲ့ ပတ်သတ်တဲ့အချက်အလက်တွေ ရရှိနိုင်ပါတယ်။

ဥပမာ (Itune back up Restore date) (Wireless History.) 

Comments

Popular posts from this blog

TikTok (tiktok.com) Imvestigation #OSINT

Google Reverse Location Search Warrants (GEOFENCE SEARCH WARRANT) And Transparency Report

Digital Forensics Investigator Hypothesis -1