분류 전체보기
-
디지털 저장매체디지털포렌식전문가자격증 2019. 9. 25. 20:20
RAM 휘발성 메모리(전원이 차단되면 데이터가 날라감), 자유롭게 읽고, 쓰기 가능한 저장 장치 ◆ SRAM : 전원이 차단되자마자 데이터가 지워짐, DRAM보다 상대적으로 속도가 빠름 하지만 가격이 비싸 CPU 내부의 기억장치인 Cache나 Register에 사용. ◆ DRAM : 전원이 차단되자마자 지워지는것이 아닌 5분정도의 시간이 걸림, SRAM보다 느리지만 가격이 저렴하며 일반 PC메모리로 활용됨. 플래시메모리 ◆ 전기적으로 데이터를 지우고 다시 기록할 수 있는 비휘발성 컴퓨터 기억 장치 ◆ 충격에 강하고 저전력으로 동작이 가능하여, MP3, 모바일, USB 등에 널리 사용. - NOR 플래시 : 속도는 빠름. 대용량 구성의 어려움 - NAND 플래시 : 속도는 느림. 대용량 구성이 용이 ROM..
-
리틀 엔디언, 빅엔디언디지털포렌식전문가자격증 2019. 9. 24. 07:30
리틀 엔디언(Little Endian) 낮은 주소에 하위 바이트부터 기록, intel CPU 계열 빅엔디언(Big Endian) 낮은 주소에 상위 바이트부터 기록, RISC CPU 계열 빅엔디언은 간단하게 메모리주소값을 왼쪽에서 오른쪽으로 리틀엔디언은 오른쪽에서 왼쪽으로 순서대로 입력한다. 장단점 빅엔디안 ◆ 사람이 숫자를 읽고 쓰는 방법과 같아서 디버깅 과정에서 메모리의 값을 보는데 편리하다. 리틀엔디안 ◆ 메모리의 저장된 값의 하위 바이트들만 사용할 때, 별도의 계산이 필요없다. ◆ 사람이 직접 읽기에는 다소 불편함.
-
인터럽트디지털포렌식전문가자격증 2019. 9. 23. 20:31
외부 인터럽트 전원 이상 인터럽트 : 정전, 파워 이상 기계 착오 인터럽트 : CPU의 기능적인 오류 외부 신호 인터럽트 ◆ 타이머에 의한 인터럽트 : 자원이 할당된 시간이 다 끝난 경우 ◆ 키보드로 인터럽트 키를 누른 경우 : Ctrl + Alt + Delete 입출력 인터럽트 ◆ 입출력 데이터에 이상이 있는 경우 ◆ 입출력 장치가 데이터 전송을 요구할 경우 ◆ 전송이 끝나 다음 동작이 수행되어야 할 경우 내부 인터럽트 잘못된 명령, 데이터를 사용할 때 발생 ◆ Division by zero(0으로 나누기) ◆ Overflow/Underflow ◆기타 Exception 소프트웨어 인터럽트 소프트웨어 인터럽트는 프로그램 처리중 명령의 요청에 의해 발생하는 것으로, 가장 대표적인 형태는 감시 프로그램을 호..
-
데이터베이스 시스템디지털포렌식전문가자격증 2019. 9. 3. 18:04
DBMS 언어 DDL : 데이터 정의 언어를 말한다. 사용자는 데이터 정의 언어를 사용하여 개념스키마와 외부스키마를 정의 DML : 데이터 조작 언어를 말한다. 사용자는 데이터 조작 언어를 사용하여 데이터베이스 내의 원하는 데이터를 검색하고 수정하고 삭제함. DCL : 데이터 제어 언어이다. 사용자는 데이터 제어 언어를 사용하여 데이터베이스 트랜잭션을 명시하고 권한을 부여하거나 취소한다. 데이터베이스의 정의 ● 하나의 응용프로그램이나, 응용시스템을 위한 데이터가 아닌 공용데이터이다. ● 통제된 중복이 허용된 통합된 데이터이다. ● 컴퓨터가 접근할 수 있는 저장 매체에 저장된 데이터의 집합이다. ● 조직의 고유 기능을 수행하기 위해 반드시 유지해야 할 데이터이다. 분산 데이터베이스에서 데이터 단편화 ● 릴..
-
디지털포렌식 전문가 자격증 준비디지털포렌식전문가자격증 2019. 3. 5. 00:48
안녕하세요~ 이번에는 디지털포렌식 전문가 자격증 2급을 어떻게 공부할 것인지 글을 써보려 합니다. 디지털포렌식 노명선 백명훈외 1명 - 고지계사 https://book.naver.com/bookdb/book_detail.nhn?bid=13380259 - 디지털 포렌식 개론- 컴퓨터 구조와 디지털 저장매체- 파일시스템과 운영체계- 응용프로그램과 네트워크의 이해- 데이터베이스- 디지털 포렌식 기초실무와 법률 이렇게 6개의 챕터로 나뉨. 아마 이 책을 중심적으로 공부할듯 싶음.하지만 밑에 객관식 디지털 포렌식에 "정보보안 개론", "네트워크 개론"등 다른 서적을 참조한 흔적이 있어다른 책들도 참고할 예정. 객관식 포렌식 한국포렌식학회 - 고지계사https://book.naver.com/bookdb/book_d..
-
스테가노그래피 툴 설치 & 사용Forensic 2019. 3. 3. 01:04
안녕하세요~ 오늘은 스테가노그래피 툴 설치 & 사용에 대해서 글을 작성하겠습니다. https://www.openstego.com/오픈스테고 라는 툴입니다. 저는 이것을 다운받았습니다. https://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html그리고 JRE를 자신의 컴퓨터에 맞게 설치합니다. 설치를 마치고 실행을 하면이 창이 뜹니다. Message File : 숨기고 싶은 파일입니다.Cover File : Message File을 덮어씌울 파일입니다.Output Stgo FIle : 커버한 파일을 내보낼 파일입니다. 스테가노그래피라고 적은 비밀문서 입니다. 이 그림은 저 비밀문서를 커버시킬 그림입니다. 이렇게Mes..
-
스테가노그래피란?Forensic 2019. 2. 27. 04:18
안녕하세요~ 오늘은 스테가노그래피란? 에 대해 글을 작성해보려 합니다. 스테가노그래피란? Stegano(감추어져 있다) graphy( 그리다 ,쓰다)에 합성어 입니다. 한 마디로 한 데이터를 다른 데이터 안에 숨기다. 라고 알면 좋습니다.예를 들면 왼쪽에 고양이 이미지를 오른쪽 강아지에 이미지에 숨기는 것입니다. 은닉을 하면 고양이 이미지 파일을 강아지 이미지 파일안에 숨길 수 있습니다. 스테가노그래피 기원 스테가노그래피의 기원은 무엇일까요?예전에 그리스 시대 때 정보를 전달하려고, 노예 두피에 정보를 써서 전달했다고 합니다.이런식으로 말이죠 스테가노그래피 원리 스테가노그래피의 원리는 무엇일까요?다음 그림을 보시죠R : 200, G : 200, B : 201 R : 200, G : 200, B : 200..
-
FTK IMAGER 설치 & 사용Forensic 2019. 2. 25. 01:21
안녕하세요~ 첫 번째 글이네요. 하하 오늘은 FTK IMAGER 설치 & 사용법 글을 써볼겁니다. https://accessdata.com/product-downloadFTK IMAGER 사이트입니다! DOWNLOAD PAGE를 클릭해줍니다. 저는 "FTK 7.0"파일을 설치했습니다. 압축을 풀기를 해주시면 AD_FTK_7.0.0이라는 파일이 생성됩니다. 그리고 AD_FTK_7.0.0 >> FTK >> FTK >> x64로 가줍니다 그러면 위와 같은 창이 뜹니다.그리고 AccessData_FTK_Suite_(64-bit)를 설치합니다. 짜잔!! 재부팅까지 완료하면 아이콘이 나옵니다. 실행시킨 화면입니다. 여기서 파일을 클릭하고, Add Evidence item을 클릭합니다. 다음을 눌러줍니다. 저는 US..