I nte rna t io na l J o urna l o f   E lect rica l a nd   Co m p ute E ng in ee ring   ( I J E CE )   Vo l.   8 ,   No .   4 A u g u s t   201 8 ,   p p .   2 2 3 9 ~ 2 2 4 6   I SS N:  2088 - 8708 DOI : 1 0 . 1 1 5 9 1 / i j ec e . v 8 i 4 . p p 2 2 3 9 - 2246           2239       J o ur na l   ho m ep a g e h ttp : //ia e s co r e . co m/ jo u r n a ls /in d ex . p h p / I JE C E   An I m pro v ised M ethodo lo g y   t o  Un ba r Android M o b ile P ho ne   f o r F o rensic  Ex a m ina tion       V .   B a la j icha nd ra s ek ha M 1 ,   T .   S riniv a s a   R ao 2 ,   G .   Srini v a s 3   1, 3 De p a rtm e n o f   Co m p u ter S c ien c e   a n d   En g in e e ri n g ,   A d it y a   In stit u te o f   T e c h n o lo g y   a n d   M a n a g e m e n t ,   In d ia   2 De p a rtme n o f   Co m p u ter S c ien c e   a n d   E n g in e e rin g ,   G ITA M   Un iv e rsit y In d ia       Art icle  I nfo     AB ST RAC T   A r ticle  his to r y:   R ec eiv ed   Dec   12 ,   2 0 1 7   R ev i s ed   Feb   13 2 0 1 8   A cc ep ted   A p r   9 ,   2 0 1 8     A th e   e n d   o f   2 0 1 5 ,   th e re   w e re   4 . 7   b il li o n   n o tew o rth y   m o b il e   su b sc rib e rs  g lo b a ll y ,   e q u iv a len to   6 3 %   o f   th e   w o rld ‟s  p o p u lati o n .   M o b i le  p h o n e h a d   a ll   th e   e ss e n ti a c o m p o n e n ts  o c h a ra c teristics   n e a tl y   f it ted   in t o   a   s m a ll   sp a c e   a n d   d e sig n e d   t o   a c h iev e   h ig h   sp e e d s ,   m a s siv e   sto ra g e ,   a n d   in c re a se d   f u n c ti o n a li ti e s.  S m a rt   p h o n e u s e d   to   c a rr y   o u i m p a rti n g   o e x c h a n g in g   o in f o rm a ti o n   su c h   a c a ll in g ,   tex ti n g ,   In tern e b r o w sin g ,   e - m a i l,   p h o t o s,   v id e o s,  a n d   e tc.  Cr im in a ls  c a n   u se   s m a rt  p h o n e f o a   n u m b e o a c ti v it ies .   Na m e l y ,   c o m m it ti n g   a   f r a u d   o v e e - m a il ,   h a ra ss m e n v ia   tex t   m e s s a g e s,  d ru g   traff ic k in g ,   c h il d   p o r n o g ra p h y ,   e tc.   In   t h is  re se a rc h   p a p e r,   W e   d e m o n stra te,    if   a   m o b il e   p h o n e   is   id e n ti f ied   in   a   c rim in a a c ti v it y   a n d   if   it   is  lo c k e d   b y   a n y   o n e   o f   th e   lo c k in g   m e c h a n is m s u c h   a p a tt e rn   l o c k ,   P IN  l o c k   a n d   p a ss w o rd   lo c k ,   th e n   h o w   to   u n l o c k   th e   m o b il e   d e v ice   w it h o u d a ta  lo ss   f o f o re n sic   e x a m in a ti o n .   It  is  a   g re a c h a ll e n g e   f o f o re n sic   e x p e rts  to   e x trac t   d a ta  f ro m     m o b il e   p h o n e   f o f o re n sic   p u rp o se   th a c a n   b e   u se d   a e v id e n c e   i n   th e   c o u rt   o f   law .   T h e   e x p e ri m e n tal  re su lt sh o w   th a o u a p p ro a c h   c a n   b re a k   a ll   k in d o f   p a tt e rn   lo c k s .   K ey w o r d :   An al y s i s   t o o ls     Mo b ile  d ev ice  a n al y s is     Mo b ile  f o r en s ics    Mo b ile  p h o n es    S m ar p h o n e   Co p y rig h ©   2 0 1 8   In stit u te o A d v a n c e d   E n g i n e e rin g   a n d   S c ien c e   Al rig h ts  re se rv e d .   C o r r e s p o nd ing   A uth o r :   G.   Srin i v as,   Dep ar t m en t o f   I n f o r m atio n   T e ch n o lo g y ,   An il Ne er u k o n d I n s tit u te  o f   T ec h n o lo g y   a n d   Scien ce s ,   Vis ak h ap at n a m   5 3 0 0 4 5 ,   A n d h r P r a d esh ,   I n d ia.   E m ail:  g s r i n i v as.it @ an its . ed u . in       1.   I NT RO D UCT I O N     Mo b ile  p h o n f o r en s ics   is   t h e   b r an ch   o f   d i g ital   f o r en s ics   an d   it  is   th ap p licatio n   o f   tec h n o lo g ical   m et h o d s   u s ed   to   d is co v er   an d   ex a m i n t h f ac o f   m o b il p h o n d ata.   T h e   An d r o id   o p er atin g   s y s te m   i s   cu r r en tl y   t h m o s w id el y   u s ed   s m ar p h o n O S,  w it h   m ar k et   s h ar o f   8 5 a s   o f   t h f ir s q u ar ter   o f     2 0 1 7   [ 1 ] .   W h en   th An d r o id   u s er s   in cr ea s es,  t h e n   t h p o ten tial  f o r   ev id en ce   o f   cr i m e s   to   b s to r ed   o n   An d r o id   d ev ices  also   in cr ea s es   [ 2 ] .   T h is   g iv e s   a   clea r   in d icatio n   th at  t h m o b ile  p h o n e   f o r en s ic s   u s ed   f o r   ex tr ac ti n g   an d   an al y zi n g   e v id en tial  d ata  f r o m   A n d r o id   m o b ile  d ev ices.  I f   th m o b ile  d ev i ce   is   id en tif ied   in   a   cr i m i n al  ac ti v it y   a n d   i f   it  i s   l o ck ed   th e n   it  is   d i f f ic u lt  ta s k   f o r   t h m o b ile  p h o n f o r en s ic  in v es tig a to r   to   u n lo c k   t h m o b ile  d e v ice  a n d   ex tr ac t h d ata  f r o m   it,  b ec au s e,   No w   a   d a y ,   Mo b ile  p h o n h ad   d if f er en t y p e s   o f   s cr ee n   lo c k   m ec h an i s m s ,   l ik s w ip lo c k ,   P I lo ck ,   p atter n   lo c k ,   f i n g er p r in t   lo ck ,   e tc.   P atter n   lo ck   i s   w id el y   u s ed   o n   A n d r o id   d ev ices  to   p r o tect  s en s iti v i n f o r m atio n .   I i s   p r ef er r ed   b y   s o m u s er s   o v er   P I o r   tex t - b ased   p ass w o r d s ,   as  p s y ch o lo g y   s tu d ie s   s h o w   th at  th h u m a n   b r ain   r e m e m b er s   an d   r ec alls   v i s u al   in f o r m atio n   b etter   t h an   n u m b er s   an d   let ter s   [ 3 ] .   A cc o r d in g   to   r e ce n s t u d y ,   4 0 o f   t h e   An d r o id   u s er s   u s e   p atter n s   to   p r o tect  th eir   d ev ice s   in s tead   o f   P I [ 4 ] .   I n   th is   p ap er ,   w d e m o n s tr ate  h o w   to   u n lo c k   t h m o b ile   d ev ice  w it h o u t   d ata  lo s s   f o r   f o r en s ic  e x a m i n atio n   b y   u s i n g   v ar io u s   m et h o d o lo g ies.  T h f ir s s tep   i n   t h f o r en s ic   ex p lo r atio n   is   to   en te r   in to   t h Mo b ile  p h o n b y   u n v eil  t h lo ck ed   s cr ee n   b y   r e m o v in g   t h P I lo ck ,   it  h as  b ee n   s h o w n   in   F ig u r 3 ,   r em o v al  o f   p ass w o r d   lo ck   h a s   b ee n   s h o w n   i n   F i g u r 4 ,   an d   w it h o u r e m o v al  o f   Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 0 8 8 - 8708   I n t J   E lec  &   C o m p   E n g ,   Vo l.  8 ,   No .   4 A u g u s t   201 8   :   2 2 3 9     2 2 4 6   2240   p atter n   lo ck   h o w   to   u n lo ck   th m o b ile  d e v ice  h as  b ee n   s h o w n   in   F ig u r 6 ,   F i g u r 7   an d   F ig u r 8 .     T h ex p er im e n tal  r es u lt s   s h o w s   i n   t h T ab le  1 ,   in d icate s   th at  an   eq u i v ale n h a s h   k e y   v a lu an d   g e s tu r k e y   v alu o b tai n ed   f o r   d if f er e n t p a tter n   lo ck s   b y   a n   i m p r o v is ed   m et h o d o lo g ies d escr ib ed   in   th is   r esear ch   p ap er .       2.   RE S E ARCH   M E T H O D     Hav i n g   a n   es tab lis h ed   f o r en s ic  en v ir o n m en p r io r   to   b eg i n   th e x a m i n atio n ,   i is   i m p o r tan as  it  d eter m in e s   t h at  t h d ata  i s   p r o tecte d .   T h is   p ap er   co v er s   th r eq u ir e m e n ts   th a s h o u ld   b e   in   p lace   to   s tar a   f o r en s ic  in v est ig at io n   o f   a n   An d r o id   m o b ile  d ev ice.   An d r o id   SDK  f u r n i s h   t h to o ls   t h at  c an   b o f   g r ea h elp   d u r in g   a n al y s is   an d   ex a m i n a tio n   o f   t h m o b ile  p h o n e.   D u r in g   f o r en s ic  i n v esti g atio n ,   th S DK  h elp s   to   co n n ec to   an d   ad d r ess   th d ata  o n   th An d r o id   d ev ice.   No w   d ay ,   th u s er s   ca n   ea s il y   lo ck   A n d r o id   m o b ile  p h o n b y   t h u s ag o f   s cr e en   lo ck   o p tio n s .   So   t h at  b y p ass in g   t h m o b ile  p h o n s cr ee n   lo ck   d u r i n g   in v e s ti g atio n   is   cr u cial.   An d r o id   m o b ile   d ev ice  o f f er s   d if f er e n t y p es  o f   s cr ee n   lo ck   m e ch a n is m s ,   t h o s ar e:  1 .   P atter n ,   2 .   P I N ,   3.   P ass w o r d ,   4.   Fin g er p r in t ,   etc.   T h er ar s ev er al  tech n iq u es  to   u n b ar   an   A n d r o id   m o b ile  p h o n e:  1 .   R ec o v er y   L o g i n ,   2 .   A r o m Fil Ma n a g er ,   3 .   R o o tin g   an d   A DB ,   4 .   Un b ar   th p atter n   lo ck   w i th o u t   r e m o v i n g   t h p atter n .     2 . 1 .   Rec o v er y   l o g in   a.   E n ter   th w r o n g   lo ck   s cr ee n   f iv ti m es,  a n d   th e n   p o p   u p   w i n d o w   w ill  ap p ea r   an d   b p atien f o r   s o m e   ti m as d is p la y ed   th s cr ee n   a n d   m a k an   atte m p t.   b.   I f   y o u   h av t h b ac k u p   P I N,   t h en   p r ess   t h b ac k u p   P I o p t io n   an d   en ter   th f o u r   d ig it  P I N.   T h en   P h o n e   w il l b u n lo c k ed .   c.   I f   y o u   ar n o h a v i n g   th b a ck u p   P I th en   s e lect  th f o r g et  p ass w o r d .   Ma k s u r th e   m o b ile  d ata  is   en ab led   an d   th e n   e n ter   r eg is t er ed   g o o g le  m ail  id   a n d   p ass w o r d   to   th at  p h o n e,   an d   t h en   p h o n w ill  b e   u n lo c k ed .   Dr a w b ac k : I f   t h m o b ile  d ata  o r   W i - Fi is   n o t e n ab led .   T h en   th is   tec h n iq u m a y   n o w o r k .     2 . 2 .   Aro m a   f ile  m a na g er   a.   “Co p y   th A r o m Fil m an a g e r   Z I P   f ile  f r o m   t h i n ter n et”  [ 5 ] .   b.   Af ter   d o w n lo ad ,   co p y   it  i n to   th m o b ile  p h o n e s   s ec u r d ig i tal  ca r d ,   an d   in s er th s ec u r d ig ital  ca r d   in to   th m o b ile  p h o n an d   lo ck   it.   c.   Ma k s u r t h m o b ile  p h o n i s   co m p letel y   s h u d o w n .   An d   clen ch   th e   co r r ec k e y s   to   b o o th d e v ice  i n to   r ec o v er y   p r o ce s s .     Fo r   Sa m s u n g   Gala x y   Du o s   2   GT - S7 5 8 2   d ev ice,   h o ld   d o w n   th e   Vo lu m Up   b u tto n   an d   Ho m b u tto n   a n d   P o w er   b u tto n .   d.   R elea s t h b u tto n s   w h e n   t h d ev ice  is   p o w er ed   o n .   C le n ch   th b u t to n s   f o r   s o m s ec o n d s .   No w   it  is   i n   t h e   r ec o v er y   m o d e.   e.   C len c h   t h v o lu m u p   an d   d o w n   k e y s   to   m o v u p   o r   d o w n   alo n g   w i th   m e n u   ch o ice s   an d   s elec i n s tall   Z I P   f r o m   s ec u r d ig i tal  ca r d .   No w   p r es s   th e   p o w er   b u tto n   a n d   co n f ir m   y o u r   s elec tio n .   No w   s p ec if y   th e   lo ca tio n   to   in s ta ll  ar o m f i le  m an a g er   f r o m   s ec u r d i g ital  ca r d .   Su b s eq u en t l y   o p en   ar o m f ile  m a n a g er   ag ain .   f.   Op en   th e   d ata  f o ld er   an d   t h e n   s y s te m   f o ld er   an d   o b s er v e   th g est u r o r   p ass w o r d   f ile   f o r   p atter n   o r   p ass w o r d s   lo c k .   T h en   r e m o v w h ic h ev er   f ile  an d   r estar t t h m o b ile  d e v ice.   g.   Af ter   r elo ad ed   th an d r o id   o p er atin g   s y s te m ,   i f   y o u   id e n t if y   th at  t h p as s w o r d   o r   p atter n   lo ck   is   n o t   d estro y ed ,   th e n   d o n t p an ic,   j u s t p r o d u ce   w h ich e v er   th p atte r n ,   th e n   m o b ile  p h o n w i ll b o p en .     2 . 3 .   Ro o t ing   a nd   A DB   R o o tin g   m ea n s   m o d if y   Mo b ile  p h o n e   d ev ice   to   r e m o v r e s tr ictio n s   i m p o s ed   b y   t h m an u f ac tu r er   o r   o p er ato r   an d   allo w   in s tall atio n   o f   u n au th o r ized   s o f t w a r e,   r em o v u n w a n ted   b lo at  w ar e,   en h an ce   t h e   o p er atin g   s y s te m ,   r ep lace   t h f ir m w ar e,   r u n   t h e   p r o ce s s o r   o f   t h e   d ev ice  a a   s p ee d   h ig h er   th a n   th at   i n te n d ed   ( o v er   clo ck )   o r   m o d if y i n g   d e v ice  cir cu it  ti m i n g   s etti n g s   at  less er   clo ck   r ate  as  i s   s p ec i f ie d   ( u n d er   clo ck )   an d   cu s to m ize  an y t h i n g   a n d   s o   o n .   R o o tin g   ar o u n d   in   Mo b ile   p h o n co r s o f t w ar m ig h lo o k   lik s et  o f   in s tr u ctio n s   f o r   p r ep ar in g   p ar ticu lar   d is h .   I f   a n y   i n ter r u p t io n   h ap p en s   w h i le  d o in g   r o o ti n g   t h en   th e   Mo b ile  p h o n b ec o m co m p le tel y   u n ab le  to   f u n ctio n .   I ca n   al s o   v o id   th w ar r an t y .   R o u ti n g   i n tr o d u ce s   an   u n s p ec if ied   a m o u n o f   s ec u r it y   r is k s .   I co u ld   cr ea te  s ec u r it y   v u l n er ab ilit y   an d   m al w ar g ain   ac ce s s   o f   r o o ted   s tatu s   to   s teal  d ata.           Evaluation Warning : The document was created with Spire.PDF for Python.
I n t J   E lec  &   C o m p   E n g     I SS N:  2088 - 8708       A n   I mp r o vised   Meth o d o lo g t o   Un b a r   A n d r o id   Mo b il P h o n fo r   F o r en s ic  .. .   ( V .   B a la jich a n d r a s ek h a r   M)   2241   2 . 3 . 1 .   Co ns t ruct   a   ro o t     First  t h i n g   is   to   b ac k u p   ev er y t h in g   a n d   d eter m i n t h at  t h d e v ice  is   f u ll y   c h ar g ed   p r io r   to   s tar t.  T u r n   o n   USB   Deb u g g i n g .   T o   d o   th at,   o p en   Settin g s   o n   t h d ev ic e.   I f   th Dev elo p er   Op tio n s   is   n o v is ib le  t h en   g o   to   th last   p o r tio n   o f   s ett in g s   t h en ,   p r o ce ed   th s tep s   to   s tar t.   a.   P r ess   o n   A b o u t P h o n an d   o b s er v th B u ild   N u m b er .   b.   P r ess   o n   th b u ild   n u m b er   s ev en   ti m es t h en   d e v elo p er   o p tio n   w ill ap p ea r   o n   th s cr ee n .   c.   P r ess   o n   th b ac k   k e y   to   o b s er v th d ev e lo p er   o p tio n s .   d.   P r ess   o n   d ev elo p er   o p ti o n .   e.   I n s p ec t to   g r an t U SB   d eb u g g i n g .     2 . 3 . 2 .   H o w   t o   r o o t   Sa m s un g   G a la x y   S Duo s   2   G T - S7 5 8 2   w it h i Ro o t .   Step   1   :   I n s tall Sa m s u n g   USB   Dr iv er   [ 6 ] .     Step     2   :   A llo w   USB   Deb u g g in g   o n   Mo b ile  p h o n e.   T o   allo w   US B   d eb u g g i n g o p en   Set tin g s   an d   th e n   Dev elo p er   Op tio n s   an d   t h en   U SB   Deb u g g in g   a n d   th e n   C h ec k   to   en ab le.   Step   3   :   Do w n lo ad   an d   in s tall iR o o t a p p licatio n   [ 7 ] .   Step     4   :   o n ce   iR o o t a p p licatio n   is   i n s ta lled ,   th en   o p en   it.   Step     5   :   On ce   iR o o t a p p licatio n   is   s tar t ed   th en   co n n ec m o b ile  p h o n to   co m p u ter .   Step     6   :   P r ess   th r o o t b u tto n   to   s tar t r o o tin g   p r o ce d u r e.   Step     7   :   T h ap p licatio n   au to m atica ll y   r eb o o t th m o b ile  p h o n e.   Step     8   :   I t is r o o ted .       2 . 3 . 3 .   Andro id  de bu g g ing   bridg ( ADB )       T h A DB   is   u s ed   to   b u ild   v i ad u ct  b et w ee n   co m p u ter   an d   m o b ile  p h o n e.   T h is   ca n   b u s ed   t o   u n b ar   th d ev ice  a n d   to   r etr iev th e   d ata.   T h is   p r o ce s s   w il o n l y   to il  if   y o u   h a v au t h o r ized   USB   d eb u g g i n g   o n   An d r o id   m o b ile  p h o n e.     a.   C o p y   t h A n d r o id   SDK  p ac k ag e   [ 8 ]   o n   y o u r   co m p u ter   f r o m   i n ter n et.   W h en   o n ce   co p ied ,   th en   d r a w   o u t   th zip   f ile  o n   co m p u te r.   b.   C o p y   t h p er tin e n U SB   d r iv er s   f o r   m o b ile  p h o n e   [ 5 ] .   Ob tain   t h USB   d r iv er s   f o r   m o b ile  d ev ice  f r o m   m an u f ac t u r er s   w eb s ite.   c.   Op en   th co m m an d   p r o m p o n   co m p u ter   an d   alter   t h d ir ec to r y   to   w h er th ADB   f ile  i s   s it u ated .   T y p e   th f o llo w i n g   co m m a n d   in   t h e   c o m m a n d   p r o m p t.  C : \ an d r o id - s d k - w i n d o w s \ p lat f o r m - to o ls   d.   A ttac h   t h m o b ile  p h o n to   co m p u ter   b y   u tili zi n g   U SB   ca b le  an d   t y p th f o llo w i n g   co m m a n d .     C: \ a n d r o id - s d k - w i n d o w s \ p lat f o r m - to o ls ad b   d ev ices  l   I f   m o b ile   p h o n e   is   id en tifi ed ,   th en   o b s er v s er ial  co d e   ( 4 2 0 3 8 e 4 2 ca 9 3 3 1 0 0 ) ,   p h o n m o d el    ( GT - S7 5 8 2 ) ,   d ev ice  p r o d u ct  ( Ker n el:  k y lep r o d s x x )   in   t h co m m a n d   p r o m p m es s ag e.   T h en   lis o f   d e v ice s   attac h ed   to   th co m p u ter   w ill  b s h o w n   i n   Fi g u r 1           Fig u r 1 .   Dis p la y s   t h li s t o f   a ttach ed   d ev ices       No w   e n ter   th s u b s eq u e n co m m an d   to   eli m in a te  th p atter n   lo ck .   C: \ a n d r o id - s d k - w i n d o w s \ p lat f o r m - to o ls ad b   s h ell   s h ell @ a n d r o id :/ $         s u   s u   ( s h o r f o r   s u b s tit u te  u s er ,   s u p er   u s er ,   o r   s w itc h   u s er )   is   u s u all y   t h s tr aig h t f o r w ar d   an d   m o s ap p r o p r iate   to   alter   th p o s s es s io n   o f   lo g i n   s ess io n   to   r o o t.     Fig u r 2   s h o w s   t h e   l o g i n   s e s s i o n   as a   r o o t .     Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 0 8 8 - 8708   I n t J   E lec  &   C o m p   E n g ,   Vo l.  8 ,   No .   4 A u g u s t   201 8   :   2 2 3 9     2 2 4 6   2 242       Fig u r 2 .   L o g i n   S es s io n   a s   r o o t       T h p atter n   lo ck   is   m ed iu m   s ec u r it y   m ec h an is m .   T h d r a w n   p atter n   is   s to r ed   in   g est u r e . k e y   f ile.   T h is   f ile  is   av ailab le  in   /d ata/ s y s te m   d ir ec to r y .   T o   r em o v it  t h e n   t y p e   th f o llo w i n g   co m m an d .   r o o t@ a n d r o id :/  #       r m   /d ata/s y s te m /g e s t u r e. k e y           Fig u r 3 .   R e m o v in g   t h g e s tu r e . k e y       Af ter   r e m o v i n g   t h g est u r e. k e y   th e n   r estar t h m o b ile  d ev i ce   b y   u s in g   r eb o o co m m a n d .   Af ter   r estar ted   th e   m o b ile  d e v ice,   s ti ll  it  s h o w s   d r a w   p atter n   lo ck   th e n   d o n p an i j u s d r a w   a n y   r an d o m   p atter n   to   u n b ar   t h e   d ev ice.   I f   it  is   p ass w o r d   p r o tecte d ,   to   elim i n ate  th e   p ass w o r d   th e n   u s t h f o l lo w i n g   co m m a n d :   r o o t@ an d r o id :/ #       r m   /d ata/s y s te m /p ass w o r d . k e y           Fig u r 4 .   R e m o v in g   t h p ass wo r d . k ey       Af ter   r e m o v i n g   th p ass w o r d . k e y   t h en   r estar th m o b ile  d ev ice  b y   u s i n g   r eb o o co m m an d .   T h is   ti m t h e   m o b ile  w ill  d ir ec tl y   s tar ts   w i th o u p r o m p an y   p o p u p   s cr ee n   o n   t h d ev ice.   T h is   m e th o d   w o r k s   w h e n   th e   d ev ice  is   r o o ted .     I f   th ab o v p r o ce d u r is   n o w o r k ed   p r o p er ly   t h en   f o llo w   t h in s tr u c tio n s   to   r e m o v th e   lo ck .   1.   C o n n ec t th m o b ile  p h o n to   t h co m p u ter   u s i n g   th U SB   ca b le.   2.   Op en   th co m m a n d   p r o m p t a s   s aid   ea r lier   an d   t y p th f o llo w i n g   co m m an d s   a.   C: \ a n d r o id - s d k - w i n d o w s \ p lat f o r m - to o ls >a d b . ex s h ell    b.   s h ell @ a n d r o id :/ $         s u   c.   r o o t@ an d r o id :/ #         d.   r o o t@ an d r o id :/ #   cd       /d ata/d at a/co m . an d r o id . p r o v id er s . s ettin g s /d atab ase s   e.   r o o t@ an d r o id :/ /d ata/d ata/c o m . an d r o id . p r o v id er s . s ettin g s /d atab ases   #       r m   s e ttin g s . d b   f.   r o o t@ an d r o id :/ /d ata/d ata/c o m . an d r o id . p r o v id er s . s ettin g s /d atab ase s   #       r m   s e ttin g s . d b - s h m   g.   r o o t@ an d r o id :/ /d ata/d ata/c o m . an d r o id . p r o v id er s . s ettin g s /d atab ases   #       r m   s e ttin g s . d b - w al   h.   r o o t@ an d r o id :/ /d ata/d ata/c o m . an d r o id . p r o v id er s . s ettin g s /d atab ases   #       r eb o o t   Evaluation Warning : The document was created with Spire.PDF for Python.
I n t J   E lec  &   C o m p   E n g     I SS N:  2088 - 8708       A n   I mp r o vised   Meth o d o lo g t o   Un b a r   A n d r o id   Mo b il P h o n fo r   F o r en s ic  .. .   ( V .   B a la jich a n d r a s ek h a r   M)   2243   Fig u r 5   s h o w s   t h r e m o v i n g   t h s etti n g s   to   u n lo ck   t h d ev ic e .           Fig u r 5 .   R e m o v in g   t h s etti n g s   to   u n lo ck   t h d ev ice       3.   No w   t h A n d r o id   m o b ile  p h o n w o u ld   b u n lo ck ed .     2 . 4 .   Unba t he  pa t t er n lo ck   w it ho ut  re m o v ing   t he  pa t t er n   T h is   m e th o d   w il w o r k   o n   th r o o ted   m o b ile  p h o n e.   I n   t h i s   m eth o d ,   f ir s t   id en t if y   t h e   g estu r e. k e y   w h ic h   is   a v ailab le  at  /d ata/s y s t e m   d ir ec to r y .   T o   s ee   th f ile,   t y p t h f o llo w in g   co m m a n d .   C: \ a n d r o id - s d k - w i n d o w s \ p lat f o r m - to o ls >a d b   s h el l   s h ell @ a n d r o id :/ $   s u   su   r o o t@ an d r o id :/ #   cd   /d ata/sy s t e m   cd   /d ata/s y s te m   r o o t@ an d r o id :/d ata/s y s te m   #   l s   Af ter w ar d s ,   cr ea te  f o ld er   in   t h p h o n m e m o r y ,   all   th e   f ile s   i n   p h o n m e m o r y   ar av ailab le  a t   /s to r ag e/e m u lated /0 .   I   h a v cr ea ted   f o ld er   ca lled   ch ec k   in   p h o n m e m o r y .     No w   co p y   th g est u r . k e y   in to   th ch ec k   f o ld er   as sh o w n   in   b elo w .   r o o t@ an d r o id :/d ata/s y s te m   #   cp   /d ata/s y s te m / g es tu r e. k e y       / s to r ag e/e m u la ted /leg ac y /c h ec k/   r o o t@ an d r o id :/d ata/s y s te m   #           Fig u r 6 .   C o p y   t h g est u r e. k e y   in to   p h o n m e m o r y       W h en   y o u   ar co p y i n g   th g estu r e. k e y   i n to   t h ch ec f o ld er ,   h er y o u   ca n   o b s er v t h p ath ,   ev e n   th o u g h   ch ec k   f o ld er   is   av ailab le  at  /s to r ag e/e m u lated /0   in   th p h o n m e m o r y ,   y o u   s h o u ld   u s leg a cy     in s tead   o f   0   in   t h p at h .   No w ,   co p y   th e   g e s t u r e. k e y   f r o m   p h o n m e m o r y   to   co m p u ter .   Do wn lo ad   h e x ad ec i m al   ed ito r   [ 9 ]   f r o m   t h i n ter n et.   O p en   th f ile  g e s t u r e. k e y   in   h ex ad ec i m al  ed ito r .       Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 0 8 8 - 8708   I n t J   E lec  &   C o m p   E n g ,   Vo l.  8 ,   No .   4 A u g u s t   201 8   :   2 2 3 9     2 2 4 6   2244       Fig u r 7 .   He x ad ec i m al  v al u es  o f   g es tu r e. k e y       No w ,   C o p y   th h e x ad ec i m a v alu e s   alo n in to   t h n o tep ad   an d   r e m o v th w h ite s p ac a m o n g   t h e   h ex ad ec i m al  n u m b er s .   No w   it  lo o k s   l ik e   th is :   C 8 C 0 B 2 4 A 1 5 DC 8 B B FD4 1 1 4 2 7 9 7 3 5 7 4 6 9 5 2 3 0 4 5 8 0   Af ter w ar d s ,   o p en   t h U R L   h ttp s ://b ar n e y . 0 x 5 3 9 . s e/an d r o id       co p y   t h h ex ad ec i m al  v al u es  in to   th tex t   b o x   an d   p r ess   Get  g e s t u r b u tto n .   No w ,   en ter ed   h a s h   v al u a n d   g es tu r k e y   w i ll  ap p ea r .   I f   y o u   w an to   s e e   g r ap h ical  i m ag o f   t h p atter n   th en   p r ess   S h o w   p atter n   b u tt o n .   No w   u s th i s   g est u r k e y   to   r em o v t h lo ck   o f   th m o b ile  d e v ice.           Fig u r 8 .   Gestu r v a lu a n d   Gestu r p atter n   o f   Ha s h   Valu e       3.   E XP E R I M E NT A L   RE SUL T S   I n   th i s   s ec t io n   w p r ese n t h e   r esu lt s   o b tain ed   b y   t h e x p er i m e n ts ,   t h f o llo w in g   tab le  s u m m ar izes   th te s r es u lt s   o n   ea c h   te s s ce n ar io   co n d u cted .   T h tes r esu lt s   s h o w s   t h h a s h   k e y   v al u a n d   g e s tu r k e y   v alu o f   ev er y   p atter n   lo ck   o b tain ed   b y   u s in g   an   i m p r o v i s ed   m eth o d o lo g ies  d escr ib ed   in   t h is   p ap er .   T h h ash   k e y   v alu t h at  ca n   b r etr iev ed   f r o m   t h g est u r e. k e y   f ile  w h ic h   is   lo ca ted   in   /d ata/s y s t e m   d ir ec to r y   o f   th e   m o b ile   d ev ice.   T h h a s h   v a lu o f   e v er y   p att er n   th at   ca n   b te s ted   in   t h U R L :   h ttp s :/ /b ar n e y . 0 x 5 3 9 . s e/a n d r o id /,  an d   o b tain ed   th o r ig in al  p atter n   i m a g e.   E x p er i m e n tal  R esu lt s   ar s h o w n   i n   th T ab le  1 .               Evaluation Warning : The document was created with Spire.PDF for Python.
I n t J   E lec  &   C o m p   E n g     I SS N:  2088 - 8708       A n   I mp r o vised   Meth o d o lo g t o   Un b a r   A n d r o id   Mo b il P h o n fo r   F o r en s ic  .. .   ( V .   B a la jich a n d r a s ek h a r   M)   2245   T ab le  1 .   T h E x p er im e n tal  R e s u lt s   o f   t h P atter n ,   its   Ha s h   V alu an d   it s   Gest u r Valu e               Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 0 8 8 - 8708   I n t J   E lec  &   C o m p   E n g ,   Vo l.  8 ,   No .   4 A u g u s t   201 8   :   2 2 3 9     2 2 4 6   2246   4.   CO NCLU SI O N   An   ap p r o p r iate  s etu p   is   es s e n tial  b ef o r co n d u cti n g   i n v e s ti g atio n s   o n   a n   An d r o id   m o b ile  p h o n e.   I f   f o r en s ic  ac q u is it io n   n ee d s   t h e   an d r o id   d ev ice  to   b e   u n lo ck e d ,   th en   f i n d   o u t h b est  m et h o d   to   o b tain   ac ce s s   to   th m o b ile  p h o n e.   T h d i v er s s cr ee n   lo c k   b y p as s in g   tech n iq u es   d is cu s s ed   i n   t h i s   p ap er   th at  h elp   t h e   ex a m in er   to   b y p ass   t h p ass   co d u n d er   d if f er en cir cu m s tan ce s .   Dep en d in g   o n   th f o r en s ic  ac q u is i tio n   m et h o d   an d   s co p o f   in v es tig atio n ,   r o o tin g   t h e   d ev ice  s h o u ld   p r o v id co m p lete  ac ce s s   to   th e   f iles   p r esen t   o n   th m o b ile  p h o n e.       RE F E R E NC E S   [1 ]   S m a rtp h o n e   OS:   M a rk e S h a re ,   2 0 1 7   Q1   f ro m   h tt p s:// w ww . id c . c o m /p ro m o /sm a rtp h o n e - m a r k e t - sh a re /o s .   [2 ]   M a rti n   B . e t   a l . ,   C o n c e p t u a e v id e n c e   c o ll e c ti o n   a n d   a n a ly sis  m e th o d o lo g y   f o A n d ro id   d e v ice s , ”  S y n g re ss ,   a n   Imp rin o El se v ier ,   p p .   2 8 5 - 3 0 7 2 0 1 5 .   [3 ]   A .   D .   A n g e li ,   e a l . ,   Is  a   p i c tu re   re a ll y   w o rth   a   th o u sa n d   w o rd s?   e x p lo rin g   th e   f e a sib il it y   o f   g ra p h ica l   a u th e n ti c a ti o n   sy ste m s,”  In t.   J .   Hu m. - Co mp u t.   S t u d . ,   2 0 0 5 .   [4 ]   D.  V .   Bru g g e n ,   S tu d y in g   th e   i m p a c o f   s e c u rit y   a wa re n e ss   e ff o rts  o n   u se b e h a v io r,   P h . D.  d isse rtatio n ,   Un iv e rsit y   o f   No tre Da m e ,   2 0 1 4 .   [5 ]   A ro m a   F il e   M a n a g e S o f t w a r e ,   f o ru m . x d a d e v e lo p e rs.co m /sh o w t h re a d . p h p   W e b   site.  Re tri e v e d   S e p tem b e 2 7 ,   2 0 1 7 ,   f ro m   h tt p s:/ / f o ru m . x d a d e v e lo p e rs.co m /sh o w th re a d . p h p ? t=1 6 4 6 1 0 8 .   [6 ]   S a m su n g   USB  d riv e rs  so f twa re ,   a n d ro i d m tk . c o m   W e b   si te.  Re tri e v e d   S e p tem b e 1 0 ,   2 0 1 7 ,   f ro m   h tt p s:/ /an d r o id m tk . c o m /d o w n lo a d - sa m su n g - u sb - d riv e rs .   [7 ]   iRo o t   S o f twa re ,   a n d ro i d m tk . c o m   W e b   site.  Re tri e v e d   S e p tem b e 2 7 ,   2 0 1 7 ,   f ro m   h tt p s:// a n d ro i d m tk . c o m /d o w n lo a d - iro o t - a p p li c a ti o n - a ll - v e rsio n s .   [8 ]   A n d ro id   S t u d i o   S o f twa re ,   d e v e lo p e r. a n d r o id . c o m /stu d io   W e b site.  Re tri e v e d   S e p tem b e 2 5 ,   2 0 1 7 ,   f ro m   h tt p s:/ /d e v e lo p e r. a n d ro id . c o m /stu d io /i n d e x . h tm l .   [9 ]   Hx Ed it o S o f twa re ,   d o w n lo a d . c n e t. c o m   W e b   site.   Re tri e v e d   S e p tem b e 2 7 ,   2 0 1 7 ,   f ro m   h tt p : // d o w n lo a d . c n e t . c o m /Hx D - H e x - Ed it o r/3 0 0 0 - 2 3 5 2 _ 4 - 1 0 8 9 1 0 6 8 . h tm l .       B I O G RAP H I E S   O F   AUTH O RS       V   B a la jiC h a n d r a S e k h a r   M   re c e iv e d   th e   Ba c h e lo r‟s  d e g r e e   in   En g in e e rin g   (CS IT f ro m   S re e   V id y a n ik e th a n   En g in e e rin g   Co ll e g e ,   T iru p a ti ,   A P ,   In d ia,  in   2 0 0 1 ,   a n d   th e   M a ste r‟s  d e g re e   in   En g in e e rin g   (CS T f ro m   th e   A n d h ra   Un iv e rsity ,   V isa k h a p a tn a m ,   A P ,   In d ia,  i n   2 0 0 7 .   He   is  c u rre n tl y   w o rk in g   a a   A s so c iate   P ro f e ss o in   A d it y a   In stit u te  o f   T e c h n o lo g y   a n d   M a n a g e m e n ( A I TA M ),   T e k k a li ,   S rik a k u la m .   His  re se a r c h   in tere sts  in c lu d e   M o b il e   F o r e n sic s,  Da ta  A n a l y ti c s,  Co m p il e De sig n ,   Ob jec Orie n ted   P ro g r a m m in g ,   a n d   Web   Tec h n o lo g i e s.  He   is   a   S u n   Ce rti f i e d   Ja v a   P r o f e ss io n a l.   He   h a p u b li s h e d   n u m e ro u c o n f e re n c e   p ro c e e d in g a we ll   a p a p e rs  in   in tern a ti o n a jo u r n a ls.           Dr .   T.   S r in iv a sa   Ra o   re c e iv e d   th e   B. T e c h .   d e g re e   f ro m   GITA M   , A n d h ra   Un iv e rsity ,   V isa k h a p a tn a m ,   A n d h ra   P ra d e sh ,   In d ia.  Re c e iv e d   th e   M . T e c h .   d e g re e   in   A n d h ra   Un iv e rsity ,   V isa k h a p a tn a m ,   A n d h ra   P ra d e sh ,   In d ia.  Re c e iv e d   th e   P h . D.   d e g re e   in   A n d h ra   Un iv e rsity ,   V isa k h a p a tn a m ,   A n d h ra   P ra d e sh ,   In d ia.   He   is  c u rre n tl y   w o r k in g   a s   a   As so c iate   P ro f e ss o r De p a rtme n o f   CS E,   G it a m   In stit u te  o f   Tec h n o lo g y ,   G it a m   Un iv e r sity ,   V isa k h a p a tn a m .   His  r e se a r c h   in tere st  in c l u d e w irele ss   c o m m u n ica ti o n   (W iF i , W iM a x ),   M o b il e   A d   h o c   n e tw o rk s ,   S e n so Ne tw o rk s,   Ne u ra Ne t w o rk a n d   f u z z y   lo g ic,  Co m m u n ic a ti o n   n e tw o rk s,  Da ta  m in in g ,   so f t w a re e n g in e e rin g ,   M a c h in e   lea rn in g .           G .   S r in iv a s ,   Re c e iv e d   M . T e c h   De g re e   F ro m   A n d h ra   Un iv e rsit y   In   2 0 0 7 ,   a n d   P . h d .   De g re e   f ro m   A n d h ra   Un iv e rsity   In   2 0 1 2   Is  C u rre n tl y   W o rk in g   A A n   As so c iat e   P r o f e ss o In   A NIL   Ne e ru k o n d a   In stit u te  o f   T e c h n o l o g y   a n d   sc ien c e In   th e   De p a rtm e n O f   In f o r m a ti o n   T e c h n o l o g y   . He   h a o v e r a ll   1 5   Ye a rs  o f   tea c h in g   e x p e rien c e .   His  A re a   O f   In tere st   In c lu d e Im a g e   Clas si f ica ti o n ,   Co m p re ss io n ,   a n d   E n h a n c e m e n t.     Evaluation Warning : The document was created with Spire.PDF for Python.