목록Digital Forensic_ (58)
biny

웹 브라우저 사용 흔적 도구의 주요 기능은 인터넷 임시파일, 히스토리, 쿠키, 세션, 북마크, 자동 로그인 정보, 검색 기록, 다운로드 목록과 같은 웹브라우저 아티팩트 파싱 기능이다. 그밖에 웹브라우저 사용 흔적 분석 도구들은 키워드 검색 기능, 보고서 출력 기능, 타임라인 분석 기능을 제공한다. 다양한 웹 분석 도구 중 하나인 browsinghistoryview를 소개해보겠습니다. 여러 브라우저의 모든 기록을 검색하여 나열하고 확인할 수 있는 무료 프로그램이며 방문한 사이트를 열거나 URL을 복사할 수도 있습니다. 모든 방문 기록을 1개의 테이블에 표시하는 프로그램입니다. 그리고 실행 중인 시스템 내 모든 사용자의 사용 기록도 검색하고, 원격 컴퓨터 및 외부 드라이드에 대한 사용 기록도 검색이 가능합니..
보호되어 있는 글입니다.
보호되어 있는 글입니다.

크롬 로그 분석 Cashe 정보 분석 - 전체 파일 구성 - data_0, data_1, data_2, data_3, 데이터 파일 파일 구성 - data_0 파일 - 인덱스 레코드가 저장됨(URL 레코드의 위치 정보 저장) - 오프셋 0x2000부터 0x24 바이트 단위로 저장 - Data_1, data_2, data_3 - URL(URL 레코드에 저장됨), 메타데이터, Cache 데이터 저장 - 오프셋 0x2000부터 블록 단위로 저장 - 블록 단위 • data_1: 0x100 • data_2: 0x400 • data_3: 0x1000 Data_0에서의 인덱스 레코드 구조 • 최초 2 바이트 - 블록의 인덱스 - 0x0001이면 두 번째 블록에 URL레코드가 저장되어 있음 • 3번째 바이트 - 파일의 ..

운영체제(OS, Operating System)란? 운영체제(OS, Operating System)는 컴퓨터 시스템의 자원들을 효율적으로 관리하며, 사용자가 컴퓨터를 편리하고, 효과적으로 사용할 수 있도록 환경을 제공하는 여러 프로그램의 모임이다. 운영체제는 컴퓨터 사용자와 컴퓨터 하드웨어 간의 인터페이스로서 동작하는 시스템 소프트웨어의 일종으로, 다른 응용프로그램이 유용한 작업을 할 수 있도록 환경을 제공한다. 운영체제의 종류? 운영체제의 기능 프로세서, 기억장치, 입출력 장치, 파일 및 정보 등의 자원을 관리 자원을 효율적으로 관리하기 위해 자원의 스케줄링 기능 제공 사용자와 시스템 간의 편리한 인터페이스를 제공 시스템의 각종 하드웨어와 네트워크를 관리 및 제어 데이터를 관리하고 데이터 및 자원의 공..
보호되어 있는 글입니다.

웹 아티팩트(Web Artifcact)? 사용자 행위로 인해 웹 어플리케이션과 웹 브로우저가 통신하면서 생성되는 흔적이다. 웹 브라우저 쿠키, 웹 브라우저 히스토리, 웹 브라우저 다운로드 목록, 웹 캐시 등을 통해 웹 사용 내역을 조사할 수 있다. 웹 아티팩트에 관한 분석 결과는 '집적 증거'는 되기 힘들지만, 사건 해석에 대한 '정황 증거'로서 매우 유용하게 활용된다. Cookie 사용자가 접속을 꾸준히 유지해야 하는 상황에서 접속 상태를 유지할 수 있도록 하기 위해 쿠키라는 임시 저장소를 만들어 사용자 정보를 잠시 저장해두었다. 보안상의 이유로 쿠키에 자세한 정보를 저장하는 것은 지양되었지만, 사용방법이 간단하기 때문에 아직도 쿠키는 자주 사용되고 있으며, 정보를 사용자 시스템에 저장하기 때문에 Hi..
보호되어 있는 글입니다.