Comparative Analysis of Digital Forensics Methods on Android Devices
| dc.contributor.author | Günay, Özge | |
| dc.contributor.author | Gül, Batuhan | |
| dc.contributor.author | Ertam, Fatih | |
| dc.date.accessioned | 2026-08-12T15:10:47Z | |
| dc.date.issued | 2026 | |
| dc.department | Fırat Üniversitesi | |
| dc.description.abstract | With the increasing use of Android devices, forensic investigations have become crucial in uncovering cybercrimes involving mobile malware. Android devices, as one of the mobile device types, can be easily exploited due to weaknesses in the Android operating system and security vulnerabilities in the application store. While existing studies primarily focus on malware detection using machine learning models, there is a gap in the literature regarding the effectiveness of examination tools in analyzing harmful applications. This study evaluates forensic methods used to extract and analyze digital evidence from compromised Android devices. We compare manual inspection, logical imaging, and physical imaging in retrieving nine key evidentiary features. Our findings indicate that while manual and logical imaging recovered 55.56% of these indicators, physical imaging offered broader access (66.67%), particularly facilitating the recovery of deleted data and data from unallocated space. Using the Magnet AXIOM tool and manual analysis methods, we conducted static and dynamic analyses of malicious softwares. The results demonstrate the utility of specialized analysis tools in both identifying malicious activity and recovering critical information, offering guidance to practitioners in choosing the most effective approach for Android-related casework. | |
| dc.description.abstract | Android cihazların kullanımının artmasıyla birlikte, mobil kötü amaçlı yazılımlarla ilgili siber suçların ortaya çıkarılmasında adli bilişim incelemeleri büyük önem kazanmıştır. Android cihazlar, mobil cihaz türlerinden biri olarak, Android işletim sistemindeki zayıflıklar ve uygulama mağazasındaki güvenlik açıkları nedeniyle kolayca istismar edilebilmektedir. Mevcut çalışmaların çoğu, kötü amaçlı yazılım tespitine yönelik makine öğrenimi modellerine odaklanırken, zararlı uygulamaların analizinde kullanılan inceleme araçlarının etkinliğine dair literatürde bir boşluk bulunmaktadır. Bu çalışma, zararlı yazılımlarla enfekte olmuş Android cihazlardan dijital delil çıkarmak ve analiz etmek için kullanılan adli yöntemleri değerlendirmektedir. Dokuz temel delil özelliğini elde etme açısından manuel inceleme, mantıksal imaj ve fiziksel imaj yöntemleri karşılaştırılmıştır. Bulgularımız, manuel ve mantıksal imaj yöntemlerinin bu özelliklerin %55,56’sını geri kazandığını, fiziksel imaj yönteminin ise daha geniş erişim (%66,67) sağladığını ve özellikle silinmiş verilerin ve ayrılmamış alanlardaki verilerin kurtarılmasını kolaylaştırdığını göstermektedir. Magnet AXIOM aracı ve manuel analiz yöntemleri kullanılarak zararlı yazılımların statik ve dinamik analizleri gerçekleştirilmiştir. Sonuçlar, özel analiz araçlarının hem zararlı faaliyetlerin tespitinde hem de kritik bilgilerin kurtarılmasında değerli olduğunu ortaya koymakta ve Android ile ilgili adli bilişim incelemelerinde en etkili yaklaşımın seçilmesi konusunda çalışanlara rehberlik etmektedir. | |
| dc.identifier.doi | 10.62520/fujece.1600312 | |
| dc.identifier.endpage | 25 | |
| dc.identifier.issn | 2822-2881 | |
| dc.identifier.issue | 1 | |
| dc.identifier.startpage | 1 | |
| dc.identifier.uri | https://doi.org/10.62520/fujece.1600312 | |
| dc.identifier.uri | https://hdl.handle.net/11508/29714 | |
| dc.identifier.volume | 5 | |
| dc.language.iso | en | |
| dc.publisher | Fırat University | |
| dc.publisher | Fırat Üniversitesi | |
| dc.relation.ispartof | Firat University Journal of Experimental and Computational Engineering | |
| dc.relation.publicationcategory | Makale - Ulusal Hakemli Dergi - Kurum Öğretim Elemanı | |
| dc.rights | info:eu-repo/semantics/openAccess | |
| dc.snmz | KA_DergiPark_20260511 | |
| dc.subject | Software Engineering (Other) | |
| dc.subject | Yazılım Mühendisliği (Diğer) | |
| dc.title | Comparative Analysis of Digital Forensics Methods on Android Devices | |
| dc.title.alternative | Android Cihazlar Üzerinde Adli Bilişim Yöntemlerinin Karşılaştırmalı Analizi | |
| dc.type | Article |







