안드로이드·아이폰 백업에서 사용 흔적을 보는 무료 ALEAPP·iLEAPP

스마트폰을 분석한다고 하면 잠긴 휴대전화에 프로그램을 연결해 모든 문자와 사진을 바로 꺼내는 모습을 떠올리기 쉽습니다.

하지만 무료 모바일 포렌식 도구 대부분은 잠금을 자동으로 해제하거나 최신 스마트폰의 저장장치를 직접 복사해 주지 않습니다.

이미 확보된 백업이나 추출 폴더에서 사람이 읽기 어려운 데이터베이스와 로그를 정리하는 역할을 하는 경우가 많습니다.

대표적인 오픈소스 도구가 다음 두 프로그램입니다.

  • ALEAPP: Android Logs, Events And Protobuf Parser
  • iLEAPP: iOS Logs, Events And Plist Parser

ALEAPP은 안드로이드 관련 로그와 이벤트, protobuf 자료를 분석하는 프로젝트이며, iLEAPP은 iOS의 로그와 이벤트, plist 등 다양한 흔적을 파싱해 보고서로 정리합니다.

이 프로그램으로 휴대폰 잠금을 풀 수 있을까?

아닙니다.

ALEAPP과 iLEAPP은 일반적으로 다음 자료를 입력받아 분석합니다.

  • 모바일 포렌식 도구로 추출한 폴더
  • 파일시스템 복사본
  • 일부 백업 데이터
  • 시스템 로그
  • 앱 데이터베이스
  • 압축된 추출자료

잠긴 최신 스마트폰을 연결한다고 자동으로 데이터를 가져오는 프로그램은 아닙니다.

따라서 “무료 스마트폰 복구 프로그램”이라기보다 이미 확보된 모바일 데이터를 읽기 쉽게 정리하는 분석 프로그램으로 이해하는 것이 정확합니다.

어떤 자료를 확인할 수 있을까?

기기와 운영체제 버전, 확보한 데이터 범위에 따라 다음과 같은 흔적이 나타날 수 있습니다.

  • 운영체제 버전
  • 기기 정보
  • 설치된 앱
  • 알림 기록
  • 와이파이 관련 정보
  • 블루투스 흔적
  • 시스템 사용기록
  • 일부 위치 관련 데이터
  • 앱별 데이터
  • 사용자와 컴퓨터 연결 흔적
  • 모바일 설치 로그
  • 화면에 배치된 앱 정보
  • 계정과 기기 설정

iLEAPP 공식 프로젝트는 iOS 알림, 빌드 정보, 이동통신 관련 정보, 앱 설치 로그, 연결된 사용자 및 컴퓨터 정보 등 다양한 항목의 파싱 기능을 제공합니다. 지원 항목은 프로젝트 업데이트와 입력자료에 따라 달라집니다.

일반인은 언제 관심을 가질 수 있을까?

내 스마트폰 백업 점검

백업 안에 어떤 종류의 개인정보와 사용 흔적이 포함되는지 확인할 수 있습니다.

포렌식 공부

상용 모바일 포렌식 프로그램이 없어도 공개된 연습용 데이터로 모바일 흔적 분석을 배울 수 있습니다.

앱 사용 흔적 확인

어떤 앱이 설치돼 있었고 일부 시스템 기록이 언제 생성됐는지 확인할 수 있습니다.

오래된 백업 정리

여러 백업 폴더에서 기기 정보와 날짜를 확인해 필요한 백업을 구분할 수 있습니다.

상용 프로그램 결과 검증

전문 분석자는 다른 포렌식 프로그램이 표시한 결과를 오픈소스 파서와 비교하는 데 사용할 수 있습니다.

분석 과정은 어떻게 진행될까?

1. 적법한 백업 또는 추출자료 준비

본인 소유의 기기나 분석 권한이 있는 자료만 사용해야 합니다.

다른 사람의 백업을 동의 없이 분석하면 개인정보 침해가 될 수 있습니다.

2. 원본 자료 복사

원본 백업은 별도로 보관하고 작업용 복사본을 만듭니다.

3. 운영체제에 맞는 프로그램 선택

안드로이드 자료는 ALEAPP, iOS 자료는 iLEAPP을 사용합니다.

4. 입력 폴더 또는 압축파일 지정

프로그램 버전에 따라 지원되는 입력 형식이 다를 수 있습니다.

5. 결과 보고서 생성

HTML과 CSV 등 읽기 쉬운 형태로 결과가 생성될 수 있습니다.

6. 원본 데이터와 비교

보고서에 표시된 시간과 값이 실제 데이터베이스에 어떻게 저장돼 있는지 확인합니다.

결과를 그대로 믿으면 안 되는 이유

모바일 운영체제와 앱은 자주 업데이트됩니다.

앱 데이터베이스 구조가 바뀌면 이전 분석 모듈이 값을 잘못 읽거나 아무것도 표시하지 못할 수 있습니다.

다음과 같은 문제가 발생할 수 있습니다.

  • 시간대가 다르게 표시됨
  • 삭제된 항목과 현재 항목의 구분 오류
  • 앱 구조 변경으로 분석 실패
  • 캐시 자료를 사용자 행동으로 오해
  • 동일 계정을 다른 사용자로 연결
  • 일부 데이터만 확보돼 맥락이 사라짐

오픈소스 프로젝트의 장점은 코드와 분석 방식을 확인할 수 있다는 점이지만, 결과의 정확성이 자동으로 보장되는 것은 아닙니다.

휴대폰 백업에서 개인정보가 많이 보이는 이유

스마트폰은 사용자의 생활을 기록하는 장치입니다.

백업과 추출자료에는 다음과 같은 민감한 정보가 포함될 수 있습니다.

  • 연락처
  • 사진
  • 계정정보
  • 위치 관련 흔적
  • 사용한 와이파이
  • 앱 목록
  • 알림 내용
  • 기기 식별정보
  • 연결한 컴퓨터
  • 사용시간과 시스템 로그

따라서 분석 결과를 인터넷이나 블로그에 올릴 때는 전화번호와 이메일, 기기 식별번호, 위치정보를 가려야 합니다.

연습할 때는 실제 개인자료보다 공개된 교육용 데이터 사용이 안전합니다.

삭제된 문자와 카카오톡을 복구할 수 있을까?

ALEAPP과 iLEAPP 자체가 삭제 데이터를 새로 만들어내는 것은 아닙니다.

입력자료 안에 삭제 흔적이나 관련 데이터베이스가 남아 있고 해당 형식을 분석하는 모듈이 있다면 일부 내용이 표시될 수 있습니다.

하지만 다음 상황에서는 확인이 어렵습니다.

  • 데이터가 이미 덮어써짐
  • 앱 데이터가 암호화됨
  • 백업에 앱 데이터가 포함되지 않음
  • 해당 앱의 분석 모듈이 없음
  • 최신 버전에서 데이터 구조가 변경됨
  • 기기 잠금을 해제하지 못함
  • 클라우드에만 데이터가 존재함

특정 메신저의 모든 삭제 대화를 무료로 복구할 수 있다고 광고하는 프로그램은 신중하게 판단해야 합니다.

ALEAPP 사용 순서

1단계: 입력자료를 준비합니다

ALEAPP은 일반적으로 다음과 같은 자료를 분석합니다.

  • 안드로이드 파일시스템 추출 폴더
  • 포렌식 프로그램에서 내보낸 자료
  • 일부 압축 추출자료
  • Android Backup
  • 시스템 로그와 앱 데이터베이스

스마트폰을 USB로 연결한다고 자동으로 모든 데이터를 추출하지는 않습니다.

2단계: 공식 GitHub에서 받습니다

프로젝트 공식 저장소의 Releases에서 실행 가능한 패키지 또는 소스코드를 확인합니다.

2026년에도 ALEAPP 프로젝트는 새로운 모듈과 분석 기능이 추가되는 형태로 업데이트되고 있습니다. 버전에 따라 지원 항목과 실행 방법이 달라질 수 있으므로 해당 릴리스 설명을 확인해야 합니다.

3단계: 원본을 복사합니다

원본 추출자료는 변경하지 않고 복사본을 만듭니다.

Android_Original
Android_Working_Copy
ALEAPP_Output

4단계: ALEAPP을 실행합니다

GUI 실행파일이 포함된 버전이라면 프로그램을 열어 입력자료를 지정합니다.

명령행 방식은 버전별 도움말을 먼저 확인합니다.

aleapp -h

또는 Python 방식으로 제공되는 버전이라면 저장소의 설치 안내에 따라 의존성을 준비해야 합니다.

5단계: 입력 유형을 선택합니다

버전에 따라 다음과 같은 유형을 선택할 수 있습니다.

  • Full filesystem
  • ZIP
  • TAR
  • Logical folder
  • Android backup

입력자료와 맞지 않는 유형을 선택하면 결과가 거의 나오지 않을 수 있습니다.

6단계: 출력 폴더를 선택합니다

원본 추출자료와 다른 폴더를 지정합니다.

ALEAPP_Output_2026

7단계: 분석을 실행합니다

분석이 끝나면 일반적으로 HTML, CSV, 데이터베이스 등의 결과가 생성될 수 있습니다.

8단계: HTML 보고서를 엽니다

웹브라우저로 보고서를 열어 다음 항목을 살펴봅니다.

  • Device Information
  • Installed Apps
  • Accounts
  • Wi-Fi
  • Bluetooth
  • Notifications
  • Location-related artifacts
  • Application artifacts
  • System logs

확보한 추출 범위에 따라 일부 항목은 비어 있을 수 있습니다.

Autopsy에는 ALEAPP을 실행하고 결과를 Autopsy 안에서 확인할 수 있도록 연결하는 Android Analyzer 모듈도 문서화돼 있습니다.


iLEAPP 사용 순서

1단계: iOS 자료를 준비합니다

iLEAPP에서 사용할 수 있는 자료의 예는 다음과 같습니다.

  • iOS 파일시스템 추출
  • 백업 폴더
  • ZIP 또는 TAR 추출자료
  • 포렌식 도구에서 내보낸 폴더
  • plist와 데이터베이스가 포함된 자료

암호화된 아이폰 백업은 먼저 정상적인 비밀번호로 접근 가능한 상태가 돼야 할 수 있습니다.

2단계: 공식 Releases를 확인합니다

iLEAPP도 GitHub 프로젝트의 Releases에서 배포됩니다.

2026년 5월 공개된 릴리스에도 앱과 분석 모듈 업데이트가 포함돼 있어, 블로그 작성 시 사용한 버전을 함께 표시하는 것이 좋습니다.

3단계: 원본과 작업본을 분리합니다

iOS_Original
iOS_Working_Copy
iLEAPP_Output

4단계: 프로그램을 실행합니다

GUI 버전이면 입력 파일 또는 폴더와 출력 경로를 지정합니다.

명령행 버전은 다음과 같이 도움말을 먼저 확인합니다.

ileapp -h

5단계: 입력자료 유형을 선택합니다

입력 폴더와 압축 형식에 맞는 유형을 선택합니다.

백업의 일부 폴더만 선택하면 기기정보나 앱 데이터가 누락될 수 있습니다.

6단계: 보고서를 생성합니다

분석 후 생성된 HTML 보고서를 웹브라우저에서 엽니다.

다음 항목을 먼저 확인하면 이해하기 쉽습니다.

  • iOS 버전
  • 기기 이름
  • 설치 앱
  • 모바일 설치 로그
  • 알림
  • 앱 상태정보
  • 연결된 컴퓨터
  • 네트워크 관련 흔적
  • 일부 계정과 시스템 설정

7단계: 시간대를 검증합니다

보고서 시간이 UTC인지 현지시간인지 확인합니다.

한국 시간으로 변환됐다면 보고서 설정이나 프로그램의 처리 기준을 기록하는 것이 좋습니다.

8단계: 원본 파일과 비교합니다

보고서에 나온 결과 하나를 선택해 원본 plist 또는 SQLite 데이터베이스의 값과 비교합니다.

프로그램이 앱 업데이트로 변경된 구조를 잘못 해석할 가능성을 확인하기 위해서입니다.

핵심 정리

ALEAPP과 iLEAPP은 안드로이드와 아이폰의 백업·추출자료를 분석하는 무료 오픈소스 도구입니다.

휴대폰 잠금을 자동으로 해제하거나 연결만으로 모든 데이터를 가져오는 프로그램은 아닙니다.

본인 소유의 백업에 어떤 정보가 저장돼 있는지 확인하거나 모바일 포렌식을 공부하고, 다른 분석 결과를 검증하는 용도로 유용합니다.

결과 보고서에는 민감한 개인정보가 포함될 수 있으므로 보관과 공유에 특히 주의해야 합니다.


참고자료

  • GitHub, ALEAPP: Android Logs Events And Protobuf Parser
  • GitHub, iLEAPP: iOS Logs, Events And Plist Parser
  • GitHub, ALEAPP Releases

댓글 남기기

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.