Manual Extracao Avilla Forensics
Manual Extracao Avilla Forensics
Manual Extracao Avilla Forensics
PROGRAMAS NECESSÁRIOS:
VÍDEO TUTORIAL:
https://youtu.be/KuSmct1Qa30
Clique em OK.
INFORMAÇÃO IMPORTANTE!
O próximo passo é escolher a pasta onde será salvo a extração, basta clicar
em “SALVAR EM:” e selecionar a pasta.
Quando iniciar o processo de extração irá aparecer caixas de alertas, leia com
atenção e siga fielmente as instruções.
Mais adiante iremos fazer a conversão do arquivo .AB para .TAR, extensão de
arquivo que é aceito pelo software IPED da Polícia Federal.
Agora que você já esta mais familiarizado com o Avilla Forensics, acesse a
opção APK DOWNGRADE.
Perceba-se que o aplicativo teste vai estar aberto na tela do aparelho celular.
Agora basta clicar em SALVAR EM: e selecionar a pasta que a extração será
salva.
ATENÇÃO!
Nas próximas etapas, siga fielmente as instruções que serão apresentadas nos
alertas do Avilla Forensics e também na tela do aparelho celular.
Clique em EXTRAIR.
Clique em Sim.
O alerta informa que será necessário reiniciar o aparelho celular, clique em sim.
Clique em Sim.
*** Eu salvo dentro da mesma pasta que foi criada quando foi realizada a
extração, para que fique juntos tanto o arquivo .AB quanto o .TAR.
/sdcard/WhatsApp
/sdcard/Android/media/com.whatsapp/
Por isso é preciso ficar atento a esse detalhe para saber qual a pasta deve ser
selecionada no momento que for fazer a indexação.
Para ficar organizado, cria uma nova pasta e nomeia-a por IPED.
https://servicos.dpf.gov.br/ferramentas/IPED/
https://github.com/sepinf-inc/IPED