嵌入式GUI FTK介绍(9)-在Android模拟器上运行FTK
转载时请注明出处和作者联系方式
文章出处:http://www.limodev.cn/blog
作者联系方式:李先静 <xianjimli at hotmail dot com>
在Android模拟器是用QEMU实现ARM虚拟机,在很大程度上可以模拟真实的运行环境。FTK可以在Android模拟器上运行,其方法如下:
1.download android source and make sdk.
mkdir android-eclair
cd android-eclair/
repo init -u git://android.git.kernel.org/platform/manifest.git -b eclair
repo sync
make sdk
cd ..
unzip android-eclair/out/host/linux-x86/sdk/android-sdk_eng.lixianjing_linux-x86.zip
mv android-sdk_eng.lixianjing_linux-x86 ftk_emu
recompile it:
cd -;make
2.unpack platforms/android-1.5/images/ramdisk.img in SDK, edit init.rc to forbit system server.
cd ftk_emu/platforms/android-Eclair/images/
unpack ramdisk:
mv ramdisk.img ramdisk.img.gz;
gunzip ramdisk.img.gz;
mkdir initrd;
cd initrd;
cpio -i <../ramdisk.img
edit init.rc, comment this following lines:
#service zygote /system/bin/app_process -Xzygote /system/bin --zygote
--start-system-server
# socket zygote stream 666
# onrestart write /sys/android_power/request_state wake
# onrestart write /sys/power/state on
# onrestart restart media
repack ramdisk.img
find . | cpio -c -o > ../ramdisk
cd ..
gzip ramdisk
mv ramdisk.gz ramdisk.img
3.edit ftk/src/Android-build.sh, set the ANDROID_ROOT to android source dir.
the run Android-build.sh
./Android-build.sh
4.create a virtual machine and run it:
./ftk_emu/tools/android create avd -t 1 -n ftk
./ftk_emu/tools/emulator -avd ftk
5.upload demo* to /data
enter android-eclair directory, then:
for f in out/target/product/generic/system/bin/demo_*;do adb push $f
/data;done
6.upload data/theme/testdata to /data/ftk
entry ftk directory, then
adb shell mkdir /data/ftk
adb shell mkdir /data/ftk/base
adb shell mkdir /data/ftk/base/data
adb shell mkdir /data/ftk/base/theme
adb shell mkdir /data/ftk/base/theme/default
for f in theme/default/*;do adb push $f /data/ftk/base/theme/default;done
for f in data/*;do adb push $f /data/ftk/base/data;done
for f in src/demos/*.xul;do adb push $f /data/ftk/;done
...
7.run the demos.
adb shell
cd /data
chmod 775 demo*
./demo_button
分享到:
相关推荐
AccessData_FTK_Imager--4.2.1 最新版本取证工具。镜像挂载,镜像制作等功能
imager-OSX.git cd FTK-imager-OSX chmod +x ftkimager ./ftkimager --help如何在MAC OSX上使用FTK Imager Usage: ./ftkimager source [dest_file] [options] ...
FTK Imager 是免费的镜像工具,功能强大,支持几十种镜像格式,E01、DD、L01、DMG、VMDK、VHD、AD1,使用过程中几乎没有遇到挂在不了的镜像格式。FTK Imager强大之处还在于可以获取当前内存镜像、获取受保护的文件,...
AccessData FTK Imager是经典的windows硬盘取证工具,可用于分析外来人员或者外来入侵人员对机器的操作,从中追踪溯源。此为安装版,可以减少很多不必要的麻烦。同时打包了中文语言包,直接使用中文版。
FTK嵌入式图形系统,支持UCOS、RT-Thread等嵌入式操作系统。
FTK-Imager-Triage-Note抓取自定义分类图像时从Windows机器收集的东西$ MFT-主文件表,它是系统上每个文件和文件夹的索引。 Pageflle.sys -Windows页面文件(RAM的扩展名)。 Hiberfile.sys: -Hibernate文件是上次...
取证工具包成像器 ... cd FTK-imager-OSX chmod +x ftkimager ./ftkimager --help 如何在MAC OSX上使用FTK Imager Usage: ./ftkimager source [dest_file] [options] AccessData FTK Imager Cop
FTK用户使用手册-英文原版,内容非常详细!值得广大取证爱好者阅读!
FTK中文语言包 FTK Imager 是免费的镜像工具,功能强大,支持几十种镜像格式,E01、DD、L01、DMG、VMDK、VHD、AD1,使用过程中几乎没有遇到挂在不了的镜像格式。FTK Imager强大之处还在于可以获取当前内存镜像、获取...
最新ftk imager用户使用手册,对取证新手而言,值得收藏一波!
intel FTK7 FTK8 FTK9 FTK10 METool fptw bios读写工具, 万能读写、备份bios、intel me,一些老主板比如B75 需要自己逐个尝试对应的版本号 有时候AMI官方工具无法读写或有些主板bios加锁时,可以试试这个工具
FTK Imager 4.2.0中文安装包,携带安装及中文设置视频教程 内含文件: AccessData_FTK_Imager_(x64)_4.2.0.exe FTK Imager安装及中文设置视频.mp4
包括显着提高了镜像速度(我们将镜像时间缩短了一半), 4.3.1.1进行了其他证据处理方面的改进,包括对 XFS文件系统的支持。
软件介绍: AccessData_FTK_Imager 4.2.1为当前最新版本取证镜像工具。可挂载镜像,创建镜像文件。本版本为安装版,不是绿色版,需要安装后才能使用。支持E01、DD、L01、DMG、VMDK、VHD、AD1等几十种镜像格式,...
FTK Imager中英文切换!!!注意,不是软件包,不是软件包,不是软件包,通过修改注册表来切换中文,需要下软件在另一个资源。
AccessData-FTK-Imager4.2.zip
FTK Imager 是免费的镜像工具,功能强大,支持几十种镜像格式,E01、DD、L01、DMG、VMDK、VHD、AD1,使用过程中几乎没有遇到挂在不了的镜像格式。FTK Imager强大之处还在于可以获取当前内存镜像、获取受保护的文件,...