Skip navigation
Please use this identifier to cite or link to this item: https://repositorio.unb.br/handle/10482/22784
Files in This Item:
File Description SizeFormat 
2016_AlbertoMagnoMunizSoares.pdf2,58 MBAdobe PDFView/Open
Title: Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART)
Other Titles: Objects analisys based on ram memory extraction over android run-time (ART) systems
Authors: Soare, Alberto Magno Muniz
Orientador(es):: Sousa Júnior, Rafael Timóteo de
Assunto:: Computação forense
Android (Programa de computador)
Ferramenta tecnológica
Memória RAM
Issue Date: 3-Mar-2017
Citation: SOARES, Alberto Magno Muniz. Análise de objetos a partir da extração da memória RAM de sistemas sobre Android Run-Time (ART). 2016. xiv, 116 f., il. Dissertação (Mestrado em Engenharia Elétrica)—Universidade de Brasília, Brasília, 2016.
Abstract: Este trabalho tem o objetivo de apresentar uma técnica de análise de objetos em memória no ambiente de execução ART (Android Run-Time) a partir de uma extração de dados da memória volátil. Um estudo do código fonte AOSP (Android Open Source Project) foi feito para entendimento do ambiente de execução utilizado no sistema operacional Android moderno, e foram elaboradas ferramentas de software que permitem a localização, extração e interpretação de dados úteis para o contexto forense. Construídas como extensões para o framework Volatility, essas ferramentas possibilitam localizar, em uma extração de memória de um dispositivo com arquitetura ARM, instâncias de classes arbitrárias e suas propriedades de dados.
Abstract: The work in this thesis aims at describe a technique for analyzing objects in memory within the execution environment ART (Android Run-Time) from a volatile memory data extraction. A study of the AOSP (Android Open Source Project) source code was necessary to understand the runtime environment used in the modern Android operating system, and software tools were developed allowing the location, extraction and interpretation of useful data for the forensic context. Built as extensions for the Volatility Framework, these tools enable to locate, in a memory extraction from a device with ARM architecture, arbitrary instances of classes and their data properties.
Description: Dissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2016.
Licença:: A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor com as seguintes condições: Na qualidade de titular dos direitos de autor da publicação, autorizo a Universidade de Brasília e o IBICT a disponibilizar por meio dos sites www.bce.unb.br, www.ibict.br, http://hercules.vtls.com/cgi-bin/ndltd/chameleon?lng=pt&skin=ndltd sem ressarcimento dos direitos autorais, de acordo com a Lei nº 9610/98, o texto integral da obra disponibilizada, conforme permissões assinaladas, para fins de leitura, impressão e/ou download, a título de divulgação da produção científica brasileira, a partir desta data.
Appears in Collections:ENE - Mestrado em Engenharia Elétrica (Dissertações)

Show full item record Recommend this item " class="statisticsLink btn btn-primary" href="/handle/10482/22784/statistics">



Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.