
出 处:《刑事技术》 2025年第5期457-462,共6页
作 者:任风凯[1]张冬[2]庞然[2]冯冉[2][REN Fengkai[1], ZHANG Dong[2], PANG Ran[2], FENG Ran[2]]
基金项目:山东省重点研发计划(重大科技创新工程)(2021CXGC011305)。
摘 要: 近年来,电信诈骗案件频发,犯罪分子不断更新诈骗手段,从早期通过微信、QQ等主流即时聊天工具实施诈骗,演变为将受害者引流至单独开发的app中。为了节约开发成本和提高效率,犯罪分子将第三方SDK接口代码嵌入涉案app中,其中即时通信(instant messaging,IM)服务是常见的嵌入服务。而在此类新型电诈案件中,通过对涉案app的apk文件进行动态和静态分析,可以获取即时通信服务的调证线索,并调取包含大量对侦查和诉讼有价值的信息的数据库文件。本文以安卓系统为例,详细介绍了即时通信类聊天app调证线索的挖掘和调证后数据文件的分析过程,包括技术原理、分析处理步骤和案例应用等内容,重点论述了apk静态分析获取key值、动态抓包验证key值,以及使用SQL查询语句检索分析聊录文件的方法,能为相关案件的取证提供参考。
关 键 词:即时通信apk静态分析动态网络抓包SQL伪加密
夜雨聆风