FTK Imager์์ ๋ฉ๋ชจ๋ฆฌ ์บก์ณ ํ๊ธฐ
FTK Imager๊ธฐ๋ฅ ์ค์์ ๋ฉ๋ชจ๋ฆฌ ์บก์ณ๊ธฐ๋ฅ์ด์๋ค.
๋จผ์
๋ฉ๋ชจ๋ฆฌ ์นฉ๊ฐ์ด ์๊ธด ๊ฒ์ ํด๋ฆญํ๋ค. ํด๋ฆญ์ ํ๋ฉด
์ด์ฐฝ์ด ๋์ค๋๋ฐ ๋ฉ๋ชจ๋ฆฌ ์บก์ณ๊ฐ ๋๋ฉด ์์ง๋ ํ์ผ์ ์ ์ฅํ ๋ชฉ์ ์ง ๊ฒฝ๋ก๋ฅผ ์ค์ ํ๋ ๊ณณ์ด๋ค.
๊ฒฝ๋ก๋ฅผ ์ค์ ํ๊ณ Capture Memory๋ฅผ ์ด์ฉํ์ฌ ์บก์ณ๋ฅผ ์์ํ๋ค.
์ด๋ ๋ํ ์ต์ ์ผ๋ก Pagefile.sys ํ์ผ์ ํฌํจํ๊ณ AD1์ฆ๊ฑฐ ํ์ผ ํ์์ผ๋ก ๋ง๋ค ์ ์๋ค.
์๋์ฐ ์์์๋ ์คํ์ค์ธ ๋ ์ง์คํธ๋ฆฌ ํ์ผ์ ๋ณต์ฌํ๊ฑฐ๋ ์ ์ฅํ ์ ์๋ค. ์ด๊ฒฝ์ฐ FTK๋ฅผ ์ด์ฉํ์ฌ ๋ณดํธ๋ ๋ ์ง์คํฐ๋ฅผ ์ป๊ณ , ๋ณต์ฌํ ๋ ์ฝ๋๋ฅผ ์ป์ ์ ์๋ค.
๋ฉ๋ด๋ฐ์์ ํ์๋ ๊ฒ์ ํด๋ฆญํ๋ฉด
์ด๋ฌํ ์ฐฝ์ด ๋จ๋๋ฐ ์ด์ฐฝ์์๋ ์ป์ด๋ธ ํ์ผ์ ์ ์ฅํ ํด๋๋ฅผ ์ ํด ์ฃผ๋ ๊ฒ์ด๋ค.
์ ํํญ๋ชฉ์ ์ํธ๋ฅผ ๋ณต๊ตฌํ ๊ฒ์ธ์ง ์ ์ฒด ๋ ์ง์คํธ๋ฆฌ๋ฅผ ๋ณต๊ตฌํ ๊ฒ์ธ์ง๋ฅผ ์ ํํ๋ ๊ฒ์ด๋ค.
FTK์ค ํ๊ธฐ๋ฅ์ธ EFS ์ํธํ ๊ฒ์ถ ๊ธฐ๋ฅ์ธ๋ฐ
๋๋ผ์ด๋ธ๋ ์ด๋ฏธ์ง์ ์ํธํ๋ ๋ฐ์ดํฐ๋ฅผ ์ ๊ฒํ ์ ์๋ค. ์ด๋ ์ฆ๊ฑฐ๋ฅผ ์ค์บํ๊ณ ์ํธํ๋ ํ์ผ์ด ์์ผ๋ฉด ์๋ ค์ฃผ๋ ๊ธฐ๋ฅ์ ํ๋ค.
์ด์ ๋ชจ์์ ํด๋ฆญํ๋ฉด
์ด๋ฌํ๊ฒ ์ํธํ ๋ํ์ผ์ด ์๋์ง ์ค์บ์ ํ๋ค.
'For3nsic > Forensic ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
USB forensic (0) | 2015.11.23 |
---|---|
lsof ๋ช ๋ น์ด (0) | 2015.11.20 |
FTK Imager์์๋ณด๊ธฐ 1 (0) | 2015.11.17 |
๋ฐ์ดํฐ ์ ์ฅ ๋งค์ฒด (0) | 2015.11.17 |
Chrome Forensic (0) | 2015.11.16 |
๋๊ธ