티스토리 뷰

-디스크 브라우징(Disk Browsing)

저장매체 또는 하드디스크 이미지의 내부 구조와 파일 시스템을 확인하고, 파일시스템 내부에 존재하는 파일에 대응되는 응용 프로그램의 구동 없이 쉽고 빠르게 분석할 수 있도록 하는 기법을

디스크 브라우징을 이용할 경우, 파일시스템의 구조 및 메타데이터를 출력하고, 각 파일과 관련된 정보들(Mac Time, 해시 값, 시그니처, 저장 위치 등)을 쉽게 파알할 수 있다. 

또한 파일 확장자 변경 여부 및 파일 암호화 여부 등을 확인할 수 있으며, 복구 가능한 삭제 파일을 찾거나 비할당 영역에 있는 파일 파편들을 복구 등을 수행할 수 있다. 

 

-데이터 뷰잉(Data Viewing)

파일 포맷이 있는 데이터를 가시적으로 확힌할 수 있도록, 디지털 데이터의 구조를 파악해서 시각적으로 정보를 출력하는 기술이다. 

 

-데이터 검색(Data Searching)

  • 일반검색(키워드검색)
  • 파일 시그니처 검색
  • 해시 검색
  • 슬랙 검색(Slack Search)

-증거 분석 기술

  • 윈도우 레지스트리 분석
  • 타임라인 구성
  • 타임라인 분석
  • 삭제된 파일 복구

 

공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/02   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28
글 보관함