APOLLO命令行参数完全指南:extract、gather_macos、gather_ios三大子命令逐个拆解
APOLLO命令行参数完全指南extract、gather_macos、gather_ios三大子命令逐个拆解【免费下载链接】APOLLOApple Pattern of Life Lazy Outputer项目地址: https://gitcode.com/gh_mirrors/apollo65/APOLLOAPOLLOApple Pattern of Life Lazy Outputer是一款强大的数字取证命令行工具能从 iOS、macOS、Android、Windows 的数据镜像中懒人式批量提取用户行为数据。它的命令行参数看似复杂其实只有三大子命令extract、gather_macos、gather_ios掌握它们就能玩转全部功能。一、开始之前获取 APOLLO 并安装依赖 先通过 Git 获取代码git clone https://gitcode.com/gh_mirrors/apollo65/APOLLO cd APOLLO唯一的依赖是simplekml用于生成 KMZ 地图文件在 macOS 上安装sudo easy_install pip pip3 install simplekml安装完成后所有命令都以python3 apollo.py开头后接子命令和参数。核心参数解析逻辑集中在 apollo.py 第 335-501 行。二、子命令 1gather_macos —— 从 macOS 镜像收集数据库作用扫描一个 macOS 文件系统的完整镜像dump自动找出所有需要取证的 SQLite 数据库复制到临时目录tmp_apollo中并修复权限。基本语法python3 apollo.py gather_macos modules目录 数据目录 --ignore 要忽略的目录参数说明参数说明modules目录模块文件目录即项目自带的modules/数据目录macOS 镜像的根目录递归扫描--ignore排除指定目录可多次使用执行流程见 apollo.py 第 74-91 行创建tmp_apollo临时目录递归遍历数据目录按模块定义中的数据库名匹配文件含-shm、-wal附属文件复制文件并自动执行chmod/chown修复权限避免后续解析报错 为什么需要 gather像locationd、BatteryLife目录下的数据库常因权限问题导致0 databasesgather 会自动处理这些麻烦文件。三、子命令 2gather_ios —— 从越狱 iOS 设备远程拉取作用针对已越狱的 iOS 设备通过 SSH/SCP 远程查找并下载数据库文件。基本语法python3 apollo.py gather_ios modules目录 数据目录 --ip 192.168.1.100 --port 22 --ignore 目录gather_ios 专属参数apollo.py 第 357-366 行参数必填说明--ip✅越狱设备的 IP 地址或域名--port✅SSH/SCP 端口工作原理见 apollo.py 第 93-132 行通过ssh在设备上执行find 数据目录 -type f生成文件清单ios_files.txt按模块定义匹配数据库文件名用scp逐个下载到本地tmp_apollo同样会自动修复文件权限⚠️ 注意--ip和--port都是必填项设备需已越狱并开启 SSH。四、子命令 3extract —— 核心数据提取重点作用真正干活的子命令。解析modules/下的全部 247 个模块文件对数据目录中的数据库执行 SQL 查询输出统一格式的结果。基本语法python3 apollo.py extract -o csv -p apple -v 13 -k modules目录 数据目录4.1 输出选项-o必填取值说明csv制表符分隔的 CSV输出到apollo.csvsqlSQLite 数据库apollo.db输出为方括号分隔文本sql_jsonSQLite 数据库输出为 JSONv1.4 新增结构最友好4.2 平台选项-p取值说明appleiOS/macOS默认androidAndroidwindowsWindows 10yolo什么都不管全查一遍——运行所有查询可能产生冗余数据需谨慎4.3 版本选项-v必填iOS8~14macOS10.13、10.14、10.15、10.16Androidand9、and10、and11Windows 10win10_1803~win10_1909yolo跳过版本校验跑所有查询每个模块文件都按版本定义了不同的 SQL 查询。例如 modules/safari_history.txt 中Safari 浏览记录模块声明支持 iOS 8-14 与 macOS 10.13-10.16APOLLO 会根据-v自动挑选匹配的查询。4.4 KMZ 地图选项-k加上-k后所有含坐标的位置类模块locationd_*、routined_*、health_workout_location_*等会额外生成.kmz地图文件可直接加载到 Google Earth 查看轨迹位置数据提取逻辑见 apollo.py 第 195-198 行与 260-278 行。五、模块目录速览APOLLO 能提取什么modules/目录下每个.txt文件就是一个模块查询名、活动类型、目标数据库、SQL 语句按前缀可分为几大类模块前缀数量典型数据knowledge_*83系统行为信号充电、锁屏、电池、配对设备等powerlog_*68系统日志前台 App、屏幕亮度、蓝牙、通话等locationd_*21基站、Wi-Fi 位置历史health_*21健康数据步数、心率、锻炼轨迹routined_*19常去地点、出行到达/离开记录其他45Safari 历史、短信、通讯录、屏幕使用时间、TCC 权限等例如 modules/health_heart_rate.txt 对应心率数据modules/screentime_by_hour.txt 可按小时还原屏幕使用时间。六、典型实战工作流三步走 以 macOS 镜像为例完整流程如下第 1 步收集数据库自动修权限python3 apollo.py gather_macos modules /path/to/macOS_dump --ignore /System第 2 步执行提取iOS 13 数据输出 JSON 格式的 SQLite KMZ 地图python3 apollo.py extract -o sql_json -p apple -v 13 -k modules /path/to/macOS_dump第 3 步查看结果apollo.dbSQLite 数据库含APOLLO表Key、Activity、Output、Database、Module 五列*.kmz各位置模块的地图文件拖入地图软件即可可视化轨迹七、常见问题排查Q1提示 0 databases found最常见原因是权限问题。重点检查这两个目录见 README.md/private/var/root/Library/Caches/locationd//private/var/containers/Shared/SystemGroup/[GUID]/Library/BatteryLife手动修复chmod -R 755 /private/var/rootQ2数据库打开报 all blank 权限用chmod给予权限或用chown接管文件所有权——这在物理-逻辑复合提取中很常见。Q3yolo 模式能用吗能。-p yolo -v yolo会无视版本运行所有查询适合不确定镜像版本的场景但注意可能产出重复数据。八、参数速查表子命令关键参数一句话记忆gather_macos--ignore本地镜像扫描 复制 修权限gather_ios--ip、--port必填越狱设备SSH 找文件 SCP 下载extract-o必填、-p、-v必填、-k可选解析 247 个模块输出 csv/sql/sql_json✅ 记住这个核心工作流先 gather 收数据再 extract 提数据。三大子命令各司其职APOLLO 就能从原始镜像一路懒人式输出到结构化的行为证据库。延伸阅读项目模块定义可参考 modules/完整使用说明见 README.md。【免费下载链接】APOLLOApple Pattern of Life Lazy Outputer项目地址: https://gitcode.com/gh_mirrors/apollo65/APOLLO创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

BVH还是AMASS?fairmotion五大动作捕捉数据格式加载器完整对比

BVH还是AMASS?fairmotion五大动作捕捉数据格式加载器完整对比

BVH还是AMASS?fairmotion五大动作捕捉数据格式加载器完整对比 【免费下载链接】fairmotion Tools to load, process and visualize motion capture data 项目地址: https://gitcode.com/gh_mirrors/fa/fairmotion fairmotion 是一个用于加载、处理并可视化动…

2026/8/24 10:17:33 阅读更多 →
Quantus×模型训练:追踪模型精度提升过程中解释鲁棒性的XAI敏感性分析

Quantus×模型训练:追踪模型精度提升过程中解释鲁棒性的XAI敏感性分析

Quantus模型训练:追踪模型精度提升过程中解释鲁棒性的XAI敏感性分析 【免费下载链接】Quantus [JMLR 2023] Quantus is an eXplainable AI toolkit for responsible evaluation of neural network explanations 项目地址: https://gitcode.com/gh_mirrors/qu/Quan…

2026/8/24 10:17:33 阅读更多 →
一图看懂数据库结构:PostgreSQL Playground ERD 关系图生成与 SVG 导出完整教程

一图看懂数据库结构:PostgreSQL Playground ERD 关系图生成与 SVG 导出完整教程

一图看懂数据库结构:PostgreSQL Playground ERD 关系图生成与 SVG 导出完整教程 【免费下载链接】pg In Browser PostgreSQL Playground, no server, just client and pglite (postgresql wasm) 项目地址: https://gitcode.com/gh_mirrors/pg2/pg 在 Postgre…

2026/8/24 10:17:33 阅读更多 →

最新新闻

事件循环 Event Loop,一道面试题看懂浏览器执行机制

事件循环 Event Loop,一道面试题看懂浏览器执行机制

说到前端面试,Event Loop 事件循环绝对是必考重难点。很多小伙伴背了一堆理论,宏任务、微任务倒背如流,一遇到真实输出顺序题直接翻车。我当初面试也是这样,死记概念没用,只要换一道题型就乱序。其实浏览器事件循环根本…

2026/8/24 14:34:03 阅读更多 →
「干货」菜鸟都能看懂的爬虫Scrapy入门指南

「干货」菜鸟都能看懂的爬虫Scrapy入门指南

原创:芮舟 菜鸟学 可将网络数据抓取的小脚本, 也就是爬虫, 是能把访问资源、获取数据以及入库保存这一过程实现自动化的一种工具。能够成为很好爬虫工具的有“挂机神器”按键精灵, 还有“抢课神器”, 想必大家对这两者已经是历经比较熟悉的状况了。 但于生产工作里…

2026/8/24 14:34:03 阅读更多 →
DeepSeek Harness 源码安装避坑,Node 版本与 pnpm 依赖冲突处理

DeepSeek Harness 源码安装避坑,Node 版本与 pnpm 依赖冲突处理

源码安装前的环境自检 DeepSeek Harness 的源码安装并不复杂,但前提是环境得先对上路子。官方文档里写得清楚:Node.js 需要 v22.19 及以上,或者直接用 v24 系列,包管理器指定 pnpm。听起来没几行字,实际踩坑的人里&…

2026/8/24 14:34:03 阅读更多 →
DeepSeek Harness 极简模式跑 Terminal Bench,模型基准测试实操

DeepSeek Harness 极简模式跑 Terminal Bench,模型基准测试实操

为什么极简模式是评测模型工具调用能力的“干净画布” DeepSeek Harness 提供了四种运行模式,其中极简模式(Minimal)被官方专门用于 Terminal Bench 等基准测试场景。这个设计思路很直接:当你想评估模型“纯粹”的工具调用能力时&…

2026/8/24 14:34:03 阅读更多 →
GAMS全版本安装包下载|含28.2/25.1/23.9全求解器|附详细安装指南与用户手册

GAMS全版本安装包下载|含28.2/25.1/23.9全求解器|附详细安装指南与用户手册

温馨提示:文末有联系方式 全版本GAMS安装包|覆盖主流求解器 本提供GAMS兼容的全功能安装包,涵盖最新版28.2、稳定版25.1及经典版23.9三个主流版本,每个版本均预集成全部内置与外接求解器(含CPLEX、GUROBI、MOSEK、CONO…

2026/8/24 14:34:03 阅读更多 →
基于TVA-World的具身智能”遗忘困境“抑制协同框架

基于TVA-World的具身智能”遗忘困境“抑制协同框架

前沿技术探索:TVA智能体(简称TVA)TVA智能体(亦称“AI智能体视觉”或“TVA视觉智能体”)是依托Transformer架构与“因式智能体”理论构建的系统级视觉技术框架。它融合深度强化学习(DRL)、卷积神…

2026/8/24 14:33:02 阅读更多 →

日新闻

前端内容安全与依赖审计实践

前端内容安全与依赖审计实践

前端内容安全与依赖审计实践 前端安全依赖分层防护。没有任何单一配置能替代输出编码、权限校验和依赖更新。 把不可信内容当作数据 默认使用框架的转义能力;确需渲染 HTML 时,先在服务端或可信的客户端库中进行白名单过滤。避免把用户输入直接赋给 inne…

2026/8/24 1:08:15 阅读更多 →
Windows登录密码存储机制全解析:从哈希算法到安全加固实战

Windows登录密码存储机制全解析:从哈希算法到安全加固实战

1. 项目概述:Windows登录密码的“黑匣子”每次你按下CtrlAltDel,输入密码,然后看到那个熟悉的桌面,这背后发生了一系列复杂而精密的操作。作为一名长期与Windows系统打交道的从业者,我经常被问到:“我的密码…

2026/8/24 1:08:15 阅读更多 →
AI面试系统安全挑战与解决方案

AI面试系统安全挑战与解决方案

1. 项目概述:AI面试系统的安全挑战去年参与某跨国企业AI面试系统部署时,遇到一个典型案例:候选人在视频面试中无意提到竞争对手产品名称,系统竟自动将该信息关联到企业知识库并生成竞品分析报告。这个看似"智能"的功能&…

2026/8/24 1:08:15 阅读更多 →

周新闻

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/24 0:06:02 阅读更多 →
SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/24 0:20:20 阅读更多 →
Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/24 0:14:11 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/23 18:47:06 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/23 12:10:44 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/24 11:20:22 阅读更多 →