728x90

포렌식 워게임 9

[디지털 포렌식] N0Named wargame Left Side B | HxD 도구 사용

/* 프로그램 실행 환경 : 윈도우 10 */ mh-nexus.de/en/downloads.php?product=HxD20 Downloads | mh-nexus Downloads I am looking for new translators, if you want to help, here is a list of unmaintained translations. Note: Starting with HxD 2.3, the portable edition is available as separate setup program, and can be run with minimal privileges (no admin rights mh-nexus.de 두번째 문제다. b.zip을 다운받으면 bmp 파일이 등장한다. bmp ..

Security/Wargame 2021.02.04

[디지털 포렌식] N0Named wargame 길에서 주어온 만두 | HxD, OpenStego 도구 사용

/* 프로그램 실행 환경 : 윈도우 10 */ www.openstego.com/ OpenStego English | Español Introduction Welcome to the homepage of OpenStego, the free steganography solution. OpenStego provides two main functionalities: Data Hiding: It can hide any data within a cover file (e.g. images). Watermarking (beta): Watermarking files www.openstego.com 이번주 과제의 첫번째 문제~ 스테가노그래피를 이용한 문제다. OpenStego를 다운받았다. OpenStego를 사용하려면 ..

Security/Wargame 2021.02.04

[디지털 포렌식] N0Named wargame 유출된 자료 거래 사건[4] 풀이 | 디스크 암호화, 복호화, VeraCrypt 사용

/* 프로그램 실행 환경 : 윈도우 10 */www.veracrypt.fr/en/Downloads.html VeraCrypt - Free Open source disk encryption with strong security for the Paranoid www.veracrypt.fr 드디어 마지막 문제!계획을 세웠다고 하는데...하드 어딘가에 암호화하여 숨겨두었다고 한다.VeraCrypt 프로그램을 이용해서, 암호화된 디스크를 복호화해보자잉~ 이상한 파일이 없나 이것저것 찾아보려다가,디스크를 암호화했다면, 복호화 키를 분명히 저장해뒀을 것이다.키가 없으면 이 문제는 풀리지 않을 것이니까...당연한 것이다(맞죠 출제자님)그래서 메인 파티션인 두번째 파티션을 찾아보다가, 쓰레기통을 뒤적뒤적 해봤다.총 네개..

Security/Wargame 2021.01.28

[디지털 포렌식] N0Named wargame 유출된 자료 거래 사건[3] 풀이 | 이벤트 로그 분석, FTK Imager 사용

/* 프로그램 실행 환경 : 윈도우 10 */ accessdata.com/product-download/ftk-imager-version-4-5 FTK Imager Version 4.5 AccessData provides digital forensics software solutions for law enforcement and government agencies, including the Forensic Toolkit (FTK) Product. accessdata.com * 보안 로그 : 유효하거나 유효하지 않은 로그온 시도 및 파일 생성, 열람, 삭제 등의 리소스 사용에 관련된 이벤트를 기록한다. 감사로그 설정을 통해 다양한 보안 이벤트 저장이 가능하다. 아래는 이벤트 로그의 종류이고, 이벤트 로그에..

Security/Wargame 2021.01.28

[디지털 포렌식] N0Named wargame 유출된 자료 거래 사건[2] 풀이 | 이벤트 로그 분석, FTK Imager, NTFS Log T

/* 프로그램 실행 환경 : 윈도우 10 */ accessdata.com/product-download/ftk-imager-version-4-5FTK Imager Version 4.5AccessData provides digital forensics software solutions for law enforcement and government agencies, including the Forensic Toolkit (FTK) Product.accessdata.comsites.google.com/site/forensicnote/ntfs-log-trackerNTFS Log Tracker - blueangel's ForensicNoteNTFS Log TrackerThis tool can parse $LogF..

Security/Wargame 2021.01.28

[디지털 포렌식] N0Named wargame 우리의 추억들 풀이 | 썸네일 포렌식, FTK Imager, Thumbnail Database Viewer 사용

/* 프로그램 실행 환경 : 윈도우 10 */ accessdata.com/product-download/ftk-imager-version-4-5 FTK Imager Version 4.5 AccessData provides digital forensics software solutions for law enforcement and government agencies, including the Forensic Toolkit (FTK) Product. accessdata.com www.itsamples.com/thumbnail-database-viewer.html Thumbnail Database Viewer - IT Samples Thumbnail Database Viewer enables you to vi..

Security/Wargame 2021.01.27

[디지털 포렌식] N0Named wargame infect 풀이 | 윈도우 포렌식, FTK Imager, WinPrefetchView, DBbr

/*프로그램 실행 환경 : 윈도우 10입니다.*/ 아래 링크에서 FTK Imager, WinPrefetchView, DBbrowser for SQLite를 다운받아주세요. 1. FTK Imager : 간단한 개인정보를 작성하면, 작성한 이메일로 다운로드 링크 전송됨 2. WinPrefetchView : 밑으로 내리다 보면 다운로드 링크 있음. 64-bit로 다운 3. DBbrowser for SQLite : Standard Installer 64-bit로 다운 accessdata.com/product-download/ftk-imager-version-4-5 FTK Imager Version 4.5 AccessData provides digital forensics software solutions for..

Security/Wargame 2021.01.19

[디지털 포렌식] N0Named wargame MagicIMAGE 풀이 | HxD 사용, 파일 시그니처, 헤더(header)와 푸터(footer)

/* 윈도우 10 환경에서 HxD 도구를 사용했습니다.*/ 아래 링크에서 HxD를 다운받으시면 됩니다. mh-nexus.de/en/downloads.php?product=HxD20 Downloads | mh-nexus Downloads Note: Starting with HxD 2.3, the portable edition is available as separate setup program, and can be run with minimal privileges (no admin rights required). For the portable edition, the setup program writes only into the selected folder (e.g., U mh-nexus.de N0Named..

Security/Wargame 2021.01.06

[디지털 포렌식] SuNiNaTaS Forensics 21번 풀이 | foremost 사용

/*칼리 리눅스에는 foremost 도구를 기본적으로 제공하고 있습니다.*/ 터미널에 아래의 명령어를 입력하여 리눅스에 foremost를 설치해주세요. sudo apt-get install foremost foremost 기본 명렁어에 대해서 알아봅시다. 터미널에 아래의 명령어를 입력해주세요. foremost -h -V저작권 정보를 표시하고 종료 -t 추출할 파일 지정 -d UNIX 파일 시스템 지원 활성화 -i 입력 파일 지정 -a 가능한 모든 파일을 검색하고 출력 -w 감사 파일을 작성함 (디스크에 탐지된 파일을 작성하지 않음) -o 출력 파일 지정할 디렉토리 지정 (기본값 output) -c 설정 파일 지정 (기본값 foremost.conf) -q 빠른모드 -Q 조용한 모드 (출력메세지 표시하지 않..

Security/Wargame 2021.01.06
728x90