admin管理员组

文章数量:1531334

2024年4月25日发(作者:)

Forensic Science and Technology 

别 技术 2015年第40卷第2期 

・论 著・ 

DOI:10.16467 ̄.1008—3650.2015.02.014 

Android智能手机锁屏密码及破解方法研究 

王即墨 ,计超豪 ,裴洪卿 

(1.温州市公安局刑事科学技术研究所,浙江温州325000;2.北京瑞源文德科技有限公司上海分公司,上海 

200335) 

Bypass for Screen Lock of Android Smart Phone 

WANG Ji—mo ,JI Chao—hao ,PEI Hong.qing .Institute ofForensic Scienc ̄Wenzhou Public Security Bureau,Zhejiang 

Wenzbou 32500 ̄China,"2.ShanghaiBranch ofBeijlhgRyanSecurityTechnologiesLtd,Shanghai20033 ̄China) 

ABSTRACT:It IS quite common to come across a locked mobile phone in case investigations.How to bypass the screen’S 

lock presents a challenge towards digital forensic investigators.This article focused on bypassing the locked screen ofAndroid 

smart phones.Three different types of Android passcodes,gesture,PIN code and complex,were introduced along with 

their storage principle and file structures.To make the brute forcer successfully get the paRern code depended on acquiring 

the passcode key ifle.Bypassing the screen lock could be achieved by using ADB(Android debug bridge).Two different 

approaches to solve the problems on getting passcode were suggested with the conditions of mobile phone’S USB debugging 

mode at on or off.When USB debugging mode was on,investigators could try to gain root access into the phone and apply 

adaptable method to decrypt or remove the screen lock.But if the USB debugging mode was off,the custom recovery 

method could be used to flash on the phone to gain the access into file system.The bypassing of a Samsung GT-i9300 phone’S 

passcode was taken as an example to demonstrate the actual application of the methods described in the paper. 

KEY WORDS:digital forensics;Android smart phone;ADB(Android debug bridge);passcode bypass 

摘要:随着移动通信技术的迅速发展和广泛应用,手机内部包含的信息已经成为犯罪侦查重要的线索和证据来 

源。由于人们对数据安全和隐私保护意识的提高,以及涉案嫌疑人的反侦查意识的增强,涉案的智能手机通常 

带有锁屏密码,在这种情况下,如何对其中的数据进行提取、处理和分析成为一个重要的研究方向。本文主要 

针对Android手机的锁屏问题进行研究,详细介绍了Android智能手机三种锁屏密码,即手势密码、PIN码密 

码以及复杂密码的文件结构和存储原理,分析了如何借助Android的ADB(Android debug bridge)调试模式方 

法来对Android智能手机进行手动的密码绕过或清除,针对Android手机在调试模式打开和未打开的情况下提 

出了不同的解决方法用于对手机进行密码破解和清除,这些方法在笔者实践中证明具有较高的实用性。 

关键词:电子证据;安卓智能手机;ADB(Android debug bridge);密码破解 

中图分类号:DF793.2文献标识号:A文章编号:1008.3650(2015)02—0142.04 

随着移动通信技术的迅速发展和广泛应用,手 

机内部包含的信息已经成为犯罪侦查重要的线索和 

证据来源。目前Android系统已经成为移动设备的主 

流操作系统,与此同时Android智能手机上的应用软 

更多、更广泛的选择。在现实办案中Android智能手 

机检材在电子证据检验案件中的比例也在逐年激增, 

随着检材的不同状况,检验难度也不断增加。这种情 

况下,如何对其中的数据进行提取、处理和分析成为 

件数量也日益增多,除了正常的通讯功能外,如微信、 

个重要的研究方向,并且对侦查破案工作具有十分 

在目前的电子证据检验工作中,对于带有锁屏 

QQ、打车软件、各种支付应用等等,成为与人们息 

息相关的生活工具。相对于iOS系统,Android由于 

重要的意义。 

其开源性使得Android系统智能手机从价位上给人们 密码的Android智能手机,通常都需要犯罪嫌疑人配 

作者简介:王即墨(1969一),男,浙江温州人,工程师,学士,研究方向为电子物证。E-mail:wzwjim@sohu.com 

本文标签: 密码研究成为进行侦查