Me gustaría poder realizar un análisis forense en mi iPhone a partir de una copia de volcado de disco realizada en mi Mac o cualquier tipo de Unix como lo haría desde cualquier disco externo con un dd
comando.
Para los curiosos: ¿por qué quiero realizar un análisis forense de este tipo? Me gustaría detectar malware, fugas de datos, comprobar qué está encriptado, qué no , es un método que me gustaría poder ejecutar fácilmente y con la frecuencia que necesite como auditoría de seguridad. ¡Sólo confío en lo que entiendo!
Estoy abierto a cualquier método de software que pueda reproducir.
¿Cómo puedo proceder para ver mi iPhone como un disco normal?
¿Cómo puedo desencriptar el volcado obtenido ya que conozco mi contraseña, pero no cómo se construye la clave AES a partir de ella?