AGDM Root Lab
Планируемое настольное приложение для глубокого криминалистического анализа, исследования дампов разделов и автономной инспекции целостности системы.
Назначение и концепция
Мобильное приложение AGDM Root Checker выполняет автономную низкоуровневую диагностику устройства в рамках стандартной песочницы Android без повышенных привилегий. Однако углубленные криминалистические исследования требуют анализа полных физических дампов разделов, структур файловых систем и артефактов извлечения, недоступных для чтения изнутри операционной системы мобильного устройства.
AGDM Root Lab проектируется как отдельное настольное приложение (macOS, Linux, Windows) для работы в изолированной лабораторной среде с предоставленными образами разделов и дампами без риска модификации исследуемых данных.
Планируемые технические возможности
Офлайн-анализ дампов разделов
Парсинг и верификация целостности физических образов файловых систем (ext4, erofs, f2fs), проверка точек монтирования и обнаружение несанкционированных исполняемых файлов в разделах system, vendor и product.
Сверка бинарных файлов с эталонами
Автоматическое сравнение исполняемых файлов и системных библиотек с эталонными криптографическими хэшами официальных заводских прошивок для выявления скрытых модификаций и подделок.
Поиск индикаторов компрометации (IOC)
Многофакторная сверка артефактов файловой системы, конфигураций демонов, скриптов автозапуска и сетевых журналов с расширенными базами индикаторов вредоносного и коммерческого ПО слежки.
Аудит сертификатов и аппаратного хранилища
Детальный анализ сертификатов аттестации Keymaster/Keystore, статусов блокировки загрузчика и криптографических цепочек доверия, полученных из извлеченных дампов.
Честные пределы и технические границы
- Требуется физический дамп: AGDM Root Lab — инструмент лабораторного анализа. Он не осуществляет удаленный взлом или дистанционный перехват; для анализа требуется предварительно сформированный образ или авторизованное проводное подключение.
- Аппаратное шифрование: На современных Android-устройствах с пофайловым шифрованием (FBE) и аппаратными крипточипами лабораторный инструмент не может расшифровать закрытые разделы без ключей шифрования пользователя и чипа безопасности.
- Отсутствие абсолютных гарантий: Ни один инструмент безопасности не может гарантировать обнаружение абсолютно новой, ранее незадокументированной целевой атаки на уровне ядра или аппаратного обеспечения без известных сигнатур и признаков компрометации.
- Текущий статус: Настольный исполняемый файл не сформирован, бета-тестирование не открыто. Разработка начнется после завершения фазы выпуска мобильного приложения AGDM Root Checker Release 1.
Нужна проверка безопасности на самом мобильном устройстве?
Мобильное приложение AGDM Root Checker для Android выполняет локальную диагностику root-прав, загрузчика, SELinux, сетевых аномалий и верификацию через Google Play Integrity.
Перейти к AGDM Root Checker →