الهاتف الذكي كنز من الأدلة الرقمية — يحتوي على رسائل، مكالمات، مواقع جغرافية، صور، وبيانات تطبيقات. تحليله يتطلب أدوات متخصصة واحترام القانون.
SIM (Subscriber Identity Module) تحتوي على هوية المشترك وسجلات الاتصال. حتى لو أُعيد ضبط الهاتف، السيم قد تحتفظ بالبيانات.
| الوقت | رقم البرج (Cell ID) | الشبكة (LAC) | المنطقة التقريبية |
|---|---|---|---|
| 2024-03-20 13:00 | 45821 | 1234 | 📍 الرياض — حي العليا |
| 2024-03-20 14:15 | 45899 | 1234 | 📍 الرياض — طريق الملك فهد |
| 2024-03-20 14:32 | 61200 | 5678 | 📍 مبنى الشركة — الطابق الثالث |
| 2024-03-20 15:10 | 45821 | 1234 | 📍 الرياض — حي العليا |
IMEI (International Mobile Equipment Identity) رقم مكوّن من 15 رقماً، فريد لكل هاتف. يُشبه رقم الشاصي في السيارة. لا يمكن تغييره بسهولة.
كل IMEI حقيقي يجب أن يجتاز اختبار Luhn — يُكتشف به التزوير.
Android أكثر انفتاحاً من iOS — أسهل في الاستخراج الجنائي. البيانات مخزّنة في SQLite databases يمكن قراءتها مباشرة.
iOS أكثر تشفيراً وحمايةً من Android — لكن النسخ الاحتياطية على iTunes أو iCloud غير مشفّرة (أحياناً) وتحتوي على كل شيء.
C:\Users\[User]\AppData\Roaming\Apple Computer\MobileSync\Backup\في قضية خالد — وُجد هاتفه Android في مكان العمل. اضغط على كل أثر جنائي لفحصه.
آخر 30 مكالمة
SMS مخزّنة على الجهاز
محادثات وملفات وسائط
Chrome browser history
Google Location History
مقارنة بين أبرز الأدوات المستخدمة في التحقيقات الجنائية للهواتف الذكية — ذُكر بعضها صراحةً في الكتاب.
| الأداة | Android | iOS | السعر | مستوى الاستخراج |
|---|---|---|---|---|
| Cellebrite UFED | ✅ | ✅ | مرتفع جداً | Physical |
| Oxygen Forensics | ✅ | ✅ | مرتفع | Physical + Logical |
| Magnet AXIOM | ✅ | ✅ | مرتفع | Logical + Cloud |
| Autopsy | ✅ | محدود | مجاني | Logical |
| ADB (Android) | ✅ | ❌ | مجاني | Logical |
| iBackup Viewer | ❌ | ✅ | مجاني جزئياً | Backup |