بیتردید شرایط اجتماعی بشر، رویارویی با پدیدهای به نام جرم را غیرقابل اجتناب میسازد و انسان همواره نیازمند دانش تحلیل جرم است. تحلیل جرم عبارت است از بهکارگیری شیوه های نظام مند جهت شناسایی، کشف و پیش بینی جرایم، ورودی یک سیستم تحلیل جرم، داده ها و اطلاعات منتسب به متغیرهای جرم است و خروجی آن پاسخ به پرسش های تحلیلی، استخراج دانش و در نهایت مصورسازی 2 نتایج است. جرمیابی قانونی بدافزار، استخراج شواهد دیجیتال از درون محتوای یک محصول دیجیتالی که دارای سیستم عامل می باشد تعریف می گردد)مانند گوشیهوشمند(. محتوای یک سیستم عامل در بردارنده اطلاعات مهم و حساس از جمله اطلاعات پردازه ها، اطلاعات مربوط به وضعیت شبکه، اطلاعات درون حافظه اصلی 3 و ... می باشد. با گرفتن کپی از محتوای هر سیستم عامل(عملیات روبرداری)و تحلیل روی اطلاعات آن می توان به بررسی فنی و تعقیب ردپاهای به جامانده از بدافزارنویس)( هکر)ر بدافزار در حال اجرا(یا اجرا شده) پرداخت. در این مقاله سعی شده است که یکی از سبک های نوین در جرم یابی قانونی بدافزار 4 در سیستم عامل اندروید مورد بررسی قرار گیرد.