MESH client - remote forensics
com.barghest.mesh
⭐ Aucune note · ⬇ 2
Version
0.1.7-alpha Taille
92 MIB Android
Android 8.0+ Ajouté
2026-08-08
0.1.7-alpha Taille
92 MIB Android
Android 8.0+ Ajouté
2026-08-08
Le client MESH permet à votre appareil de se connecter à un analyste de confiance pour des analyses forensiques à distance.
Il active le débogage sans fil à distance pour les appareils Android, offrant ainsi des solutions d'analyse forensique mobile et un accès réseau contrôlé via des tunnels sécurisés.
Les appareils mobiles sont souvent placés derrière des NAT, des pare-feu ou des réseaux mobiles restrictifs qui empêchent tout accès entrant direct. Les méthodes traditionnelles d'analyse forensique à distance nécessitent généralement des serveurs VPN centralisés ou des redirections de ports risquées.
MESH résout ce problème en établissant des connexions sécurisées grâce au tunnelage WireGuard et à la coordination Tailscale. Chaque appareil se voit attribuer une adresse réseau privée, lui permettant de communiquer en toute sécurité avec une infrastructure de confiance, comme s'il se trouvait sur le même réseau local.
Pour activer cette fonctionnalité, MESH utilise l'API VpnService d'Android. Celle-ci crée une interface de réseau virtuel (TUN) qui permet à l'application d'acheminer le trafic nécessaire à ces connexions sécurisées. Ceci est indispensable pour des fonctionnalités telles que le débogage sans fil ADB à distance et l'interaction avec les outils d'analyse forensique.
L'interface VPN est utilisée uniquement pour ces connexions spécifiques et ne fournit pas de service VPN général ni d'anonymisation.
MESH n'est pas un outil réseau ou VPN autonome. Il fonctionne uniquement lorsqu'il est connecté à une infrastructure de confiance, gérée par des analystes et configurée pour l'analyse forensique à distance. L'application ne peut être utilisée indépendamment sans cette configuration.
Cette configuration permet l'analyse forensique mobile à distance à l'aide d'outils tels que WARD, MVT, AndroidQF et libimobiledevice, sans exposer directement les appareils à Internet.
Pour plus de détails techniques et le code source, consultez le dépôt du projet MESH :
https://github.com/BARGHEST-ngo/MESH

