티스토리 뷰

1.공개용 디지털포렌식 도구 

- 이미지 획득(Image Acquisition)을 위한 도구 

  •  FTK Imager 
  •  EnCase Forensic Imager

- MFT분석도구 

  • MFT View

- 통합분석도구

  • The Sleuth Kit(Linux)
  • Autopsy(Windows)

-레지스트리 분석도구 

  • Regshot

-이미지 마운트 도구

  • Arsenal Image Mounter

-메모리 덤프 및 분석 도구 

  • Volatility

-Windows Sysinternals 

  • 웹 사이트를 통해 윈도우 시스템의 문제를 해결하고 , 시스템 관리 운영 및 모니터링에 활용할 수 있는 다양한 도구를 제공. 무료 윈도우 유틸리티 도구 셋
  • TCP View - 모든 네트워크 구조를 보여줌
  • Autoruns - 윈도우가 시작 직후 실행되는 프로그램들을 보여줌
  • DiskView - 디스크 드라이브의 내부구조 보여줌
  • Process Monitor - 실행중인 윈도우 프로세스 보여줌
  • Process Explorer -실행 중인 모든 프로세스의 정보들을 보여주며 실행 및 중단을 할 수 있음

2. 상용 디지털포렌식 도구

- 대부분 통합형 디지털 포렌식도구들이 일반적

통합형 국외

-FTK(Forensic Tool Kit), EnCase, X-Ways Forensic, MAGENT AXIOM, BlackLight

통합형 국내

-Final Forensic, ARGOSDFAS, KeyChain, CFT

 

-모바일 포렌식 특화

Cellebrite 4PC와 PA(Physical Analyzer), MD-NEXT,MD-RED, Final Mobile Forensic, DSM Forensic, Mac Forensic Lab, Mac Lock Pick, Macquisition

-이디스커버리 및 전자적 증거 리뷰 특화

Ringtail, Lit-I-View, Relativity 

 

이 디스커버리란 무엇인가? 

https://fronteo.co.kr/ediscovery/?idx=1959674&bmode=view

공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/02   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28
글 보관함