МКО Системы

Извлечение физического образа дронов DJI

#Инструкции
DJI дроны — устройства на базе процессора Leadcore LC1860, программная оболочка — кастомизированная Android OS. Подключение DJI дронов с Root-правами производится так же, как и любые другие Android-устройства. Обнаружение устройства производится командой ADB Devices, в которой перечисляются видимые ADB-устройства, включая DJI-устройства.

Список поддерживаемых моделей:

  • DJI Spark;
  • DJI Mavic.

Для получения доступа к данным необходимо выполнить следующие действия:

  1. Открыть модуль «МК Извлечение устройств» / «Методы» / «DJI дроны».
  2. Подключить включенное устройство к ПК и установить DJI-драйверы. На Windows 10 драйверы устанавливаются автоматически. Для Windows 7 необходимо установить вручную из подпапки \Drivers\DJI_Drones\ установленной программы.
  3. Убедиться, что аккумулятор устройства полностью заряжен.
  4. Выбрать путь для сохранения извлечения или оставить его по умолчанию.
  5. Нажать на кнопку «Извлечь физический образ».
  6. После установки драйвера и успешного определения оборудования в Windows подключить устройство.
  7. Дождаться применения уязвимости к устройству (может произойти не с первого раза).
  8. Перезагрузить и переподключить устройство.
  9. Дождаться извлечения физического образа устройства и подсчета хешей.
  10. По окончании извлечения во вкладке «Результат извлечения» можно открыть папку с извлеченными данными или импортировать их в программу для дальнейшего анализа.

«Мобильный Криминалист» извлекает из DJI дронов следующие данные:

  • информацию об учетной записи (адрес эл. почты, страна);
  • информацию о полетах (координаты, время, продолжительность полета, высота полета, скорость ось X, скорость ось Y, скорость ось Z);
  • изображения;
  • домашние точки (координаты, высота над уровнем моря);
  • медиафайлы кэша;
  • куки.