728x90

Security 27

[디지털 포렌식] N0Named wargame 길에서 주어온 만두 | HxD, OpenStego 도구 사용

/* 프로그램 실행 환경 : 윈도우 10 */ www.openstego.com/ OpenStego English | Español Introduction Welcome to the homepage of OpenStego, the free steganography solution. OpenStego provides two main functionalities: Data Hiding: It can hide any data within a cover file (e.g. images). Watermarking (beta): Watermarking files www.openstego.com 이번주 과제의 첫번째 문제~ 스테가노그래피를 이용한 문제다. OpenStego를 다운받았다. OpenStego를 사용하려면 ..

Security/Wargame 2021.02.04

[디지털 포렌식 기초] 6. 안티 포렌식 | 데이터 은폐, 암호화, 알고리즘, 키 공간, 비밀번호 크랙, 스테가노그래피, 데이터 파괴, 드라이브 와이핑

http://www.yes24.com/Product/Goods/7526115 이제 시작이야! 디지털 포렌식 디지털 포렌식 입문을 위한 첫걸음 이 책은 디지털 포렌식에 새로이 입문하는 사람들에게 탄탄한 기초를 제공하는 입문서다. 디지털 포렌식이 무엇인지, 어떠한 방법론이 사용되는지, 핵심적인 www.yes24.com 6. 안티 포렌식 안티 포렌식은 디지털 데이터를 조작, 삭제 또는 난독화하여 조사를 어렵게 만들거나 시간이 많이 소요되도록 하거나, 아니면 거의 불가능하게 만드는 것을 의미한다. [데이터 은폐] 데이터 은폐 기술은 파일 이름과 확장자 변조, 관계없는 디렉터리에 파일 숨기기, 파일 속에 파일 숨기기, 암호화 등 간단한 것부터 복잡한 것까지 다양하다. 암호화 * 데이터를 암호문이라는 형태로 변환하..

[디지털 포렌식] N0Named wargame 유출된 자료 거래 사건[4] 풀이 | 디스크 암호화, 복호화, VeraCrypt 사용

/* 프로그램 실행 환경 : 윈도우 10 */www.veracrypt.fr/en/Downloads.html VeraCrypt - Free Open source disk encryption with strong security for the Paranoid www.veracrypt.fr 드디어 마지막 문제!계획을 세웠다고 하는데...하드 어딘가에 암호화하여 숨겨두었다고 한다.VeraCrypt 프로그램을 이용해서, 암호화된 디스크를 복호화해보자잉~ 이상한 파일이 없나 이것저것 찾아보려다가,디스크를 암호화했다면, 복호화 키를 분명히 저장해뒀을 것이다.키가 없으면 이 문제는 풀리지 않을 것이니까...당연한 것이다(맞죠 출제자님)그래서 메인 파티션인 두번째 파티션을 찾아보다가, 쓰레기통을 뒤적뒤적 해봤다.총 네개..

Security/Wargame 2021.01.28

[디지털 포렌식] N0Named wargame 유출된 자료 거래 사건[3] 풀이 | 이벤트 로그 분석, FTK Imager 사용

/* 프로그램 실행 환경 : 윈도우 10 */ accessdata.com/product-download/ftk-imager-version-4-5 FTK Imager Version 4.5 AccessData provides digital forensics software solutions for law enforcement and government agencies, including the Forensic Toolkit (FTK) Product. accessdata.com * 보안 로그 : 유효하거나 유효하지 않은 로그온 시도 및 파일 생성, 열람, 삭제 등의 리소스 사용에 관련된 이벤트를 기록한다. 감사로그 설정을 통해 다양한 보안 이벤트 저장이 가능하다. 아래는 이벤트 로그의 종류이고, 이벤트 로그에..

Security/Wargame 2021.01.28

[디지털 포렌식] N0Named wargame 유출된 자료 거래 사건[2] 풀이 | 이벤트 로그 분석, FTK Imager, NTFS Log T

/* 프로그램 실행 환경 : 윈도우 10 */ accessdata.com/product-download/ftk-imager-version-4-5FTK Imager Version 4.5AccessData provides digital forensics software solutions for law enforcement and government agencies, including the Forensic Toolkit (FTK) Product.accessdata.comsites.google.com/site/forensicnote/ntfs-log-trackerNTFS Log Tracker - blueangel's ForensicNoteNTFS Log TrackerThis tool can parse $LogF..

Security/Wargame 2021.01.28

[디지털 포렌식] N0Named wargame 우리의 추억들 풀이 | 썸네일 포렌식, FTK Imager, Thumbnail Database Viewer 사용

/* 프로그램 실행 환경 : 윈도우 10 */ accessdata.com/product-download/ftk-imager-version-4-5 FTK Imager Version 4.5 AccessData provides digital forensics software solutions for law enforcement and government agencies, including the Forensic Toolkit (FTK) Product. accessdata.com www.itsamples.com/thumbnail-database-viewer.html Thumbnail Database Viewer - IT Samples Thumbnail Database Viewer enables you to vi..

Security/Wargame 2021.01.27

[디지털 포렌식 기초] 8. 인터넷과 이메일 | 인터넷 구성, P2P, 웹 브라우저, 이메일, 소셜네트워크 사이트

www.kyobobook.co.kr/product/detailViewKor.laf?ejkGb=KOR&mallGb=KOR&barcode=9788994774206&orderClick=LEa&Kc= 이제 시작이야 디지털 포렌식 - 교보문고 디지털 포렌식 입문을 위한 첫걸음『이제 시작이야! 디지털 포렌식』. 이 책은 디지털 포렌식에 새로이 입문하는 사람들에게 탄탄한 기초를 제공하는 입문서이다. 디지털 포렌식이 무엇인지, www.kyobobook.co.kr 8. 인터넷과 이메일 인터넷은 상당한 양의 증거가 저장되어 있는 저장소이기 때문에, 웹 서핑, 채팅, 이메일, 소셜 네트워크 등이 어떻게 작동하는지, 어디에 흔적을 남기는지 반드시 이해할 필요가 있다. [인터넷 개요] * URL(Uniform Resource ..

[디지털 포렌식 기초] 5. 윈도우 시스템에서의 증거 수집 | 삭제된 데이터, 파일 카빙, 할당된 공간, 최대 절전모드 파일, 레지스트리, 외장 드라이브, 프린트 스풀링, 휴지통, 메타데이터, 썸네..

www.kyobobook.co.kr/product/detailViewKor.laf?ejkGb=KOR&mallGb=KOR&barcode=9788994774206&orderClick=LEa&Kc= 이제 시작이야 디지털 포렌식 - 교보문고 디지털 포렌식 입문을 위한 첫걸음『이제 시작이야! 디지털 포렌식』. 이 책은 디지털 포렌식에 새로이 입문하는 사람들에게 탄탄한 기초를 제공하는 입문서이다. 디지털 포렌식이 무엇인지, www.kyobobook.co.kr 5. 윈도우 시스템에서의 증거 수집 윈도우 자체를 툴로 활용 가능하다 → 데이터를 복원하고 사용자가 남긴 발자국을 추적할 수 있음 그러므로 윈도우 운영체제와 윈도우의 모든 기능에 대해 자세히 이해하고 있는 것이 중요하다. [삭제된 데이터] 컴퓨터에서 파일 삭제..

[디지털 포렌식] N0Named wargame infect 풀이 | 윈도우 포렌식, FTK Imager, WinPrefetchView, DBbr

/*프로그램 실행 환경 : 윈도우 10입니다.*/ 아래 링크에서 FTK Imager, WinPrefetchView, DBbrowser for SQLite를 다운받아주세요. 1. FTK Imager : 간단한 개인정보를 작성하면, 작성한 이메일로 다운로드 링크 전송됨 2. WinPrefetchView : 밑으로 내리다 보면 다운로드 링크 있음. 64-bit로 다운 3. DBbrowser for SQLite : Standard Installer 64-bit로 다운 accessdata.com/product-download/ftk-imager-version-4-5 FTK Imager Version 4.5 AccessData provides digital forensics software solutions for..

Security/Wargame 2021.01.19

[디지털 포렌식 기초] 4. 증거 수집 | 이동식 매체, 휴대폰, 휘발성의 순서, 사건 현장 문서화, 연계보관성, 클로닝, 라이브 포렌식, 해싱, 최종 보고서

www.kyobobook.co.kr/product/detailViewKor.laf?ejkGb=KOR&mallGb=KOR&barcode=9788994774206&orderClick=LEa&Kc= 이제 시작이야 디지털 포렌식 - 교보문고 디지털 포렌식 입문을 위한 첫걸음『이제 시작이야! 디지털 포렌식』. 이 책은 디지털 포렌식에 새로이 입문하는 사람들에게 탄탄한 기초를 제공하는 입문서이다. 디지털 포렌식이 무엇인지, www.kyobobook.co.kr 4. 증거 수집 [범죄 현장과 증거 수집] 디지털 증거가 있는 모든 범죄 현장을 똑같이 취급하는 것은 아니다. 사건이 민사, 형사, 행정 소송인지에 따라 다르게 진행하고, 이러한 사건에 차이가 있음을 인지하고 일관적인 원칙과 프로토콜을 유지해야 한다. 범죄 현..

728x90