Windows Phone lumia 手機鎖屏密碼的POJI研究
?
?
大家好今天給大家分享一個最新研究案例,
近日筆者Nokia Lumia 820,
由于客戶密碼失誤太多,導致鎖屏23000余分鐘,,請看:
型號
?
Nokia Lumia820
條件:
Lumia820手機一臺帶有鎖屏密碼,且被嘗試錯誤密碼多次,導致解鎖時間顯示23萬余分鐘,具體系統版本不詳。屏幕顯示良好。連接數據線后顯示充電。
檢驗要求
提取所有機身存儲數據并嘗試破解鎖屏密碼。
過程
1、 使用UFED ,使用物理鏡像方法進行提取,如下圖:

2、 按照取證工具提示操作,進行物理鏡像獲取中:
?
3、 在取得手機鏡像后,加載到各種取證軟件中,分析不出開機密碼,所以接下來是手工破解過程。
? ?
4、 由于PA及其他取證工具均未能對這個鏡像解析出鎖屏密碼,隨后采用手工方式進行破解。
?
5? ?運行密碼所需要的SALT、Hsh、Length數據保存在CredentialHash和CredentialAcutualLength中,
?
6、運行的密碼破解Python腳本,將上述值帶入其中,通過暴力破解方式計算出鎖屏密碼。(如下圖紅框中所示,涉及的隱私數據已做模糊化處理)

最后,最后要感謝各位幫忙的專家呵,
以上就是這些,原文發表在電子取證技術論壇上?,歡迎收看。