Я пытаюсь проанализировать вредоносное ПО Android на эмуляторе с Android 2.1. Я хочу проанализировать разрешения файлов и отпечатки пальцев после экспрессии подозрительного приложения. Я знаю, я могу использовать оболочку adb для получения этой информации, но я думаю, что не могу доверять этим информационным материалам после выполнения, например, руткит. Я думаю, что единственный способ предотвратить скрытие руткитов - это установить изображения напрямую или? У меня есть следующие файлы:
ramdisk.img snapshots.img userdata-qemu.img cache.img system.img userdata.img zImage
Как можно монтировать/извлечь на Ubuntu (доступ для чтения достаточно)?
С unyaffs я могу извлечь файл system.img и userdata.img. simg2img возвращает "плохую магию" для всех файлов.
Спасибо Alex
Изменить: userdata-qemu.img работает unyaffs2