FTK๋ฅผ ์ด์ฉํ์ฌ ์ฆ๊ฑฐ๋ฌผ ์ถ๊ฐ์ ๋ฏธ๋ฆฌ๋ณด๊ธฐ ๊ธฐ๋ฅ์ ์์๋ณด์
๋ฉ๋ด๋ฐ์์ File -> Add Evidence Item์ ํด๋ฆญํ๋ฉด ์ด๋ฌํ ์ฐฝ์ด ๋์จ๋ค.
๊ทธํ ๋ค์์ ํด๋ฆญํ๋ฉด
์ด๋ฌํ ์ฐฝ์ด๋์ค๋ ์ด์ฐฝ์ ํ๋ ๋์คํฌ๋ฅผ ์ง์ ํ๋ ์ฐฝ์ด๋ค.
USB๊ฐ์ ๊ฒ์ด ์ฐ๊ฒฐ ๋์ด์์ ๊ฒฝ์ฐ ์ง์ ๊ฐ๋ฅํ๋ค.
FINISH๋ฅผ ๋๋ฅด๋ฉด ๋์ค๋ ์ฐฝ์ด๋ค. ๊ทธ๋ฆฌ๊ณ ์์ ๋ณด๋ฉด Evidence Tree ์ฐฝ์ ์ฆ๊ฑฐ๋ฌผ์ด ์ถ๋ ฅ๋๋ค.
๋ค์์ ํฌ๋ ์์ ํ๊ธฐ์ํ ์ด๋ฏธ์ง ์์ฑ์ ์์๋ณด์!
์ด๋ ๋ฉ๋ด๋ฐ์ ๋ณด๋ฉด ๋์คํฌ ๋ชจ์์ด ์๋ ๊ฒ์ ํ์ธํ ์ ์๋ค. ๋์คํฌ ๋ชจ์์ ํด๋ฆญํ์ฌ ์ด๋ฏธ์ง๋ฅผ ๋ง๋ค์์๋ค.
ํด๋ฆญ์ ํ๋ฉด ์ด๋ฌํ ์ฐฝ์ด ๋จ๋ ๊ฒ์ ํ์ธ ํ ์์๋๋ฐ Raw, SMART, E01, AFF๊ฐ ์ด๋ฏธ์ง ํ์ ์ผ๋ก FTK์์ ์ง์ํ๋ค.
ํ์ ์ ์ ํํ๊ณ ๋ค์์ ๋๋ฅด๊ฒ ๋๋ฉด
์ด๋ฌํ ์ฐฝ์ ํ์ธ ํ ์ ์๋๋ฐ ํ์ผ๋ช , ์กฐ๊ฐํฌ๊ธฐ, ์์ถ์ต์ ์ ์ ํ ํ ๋ค์์ ๋๋ฅธ๋ค.
๋ค์์ ๋๋ฅด๋ฉด
์ด์ฐฝ์ด ๋์ค๋๋ฐ ์ด์ฐฝ์ ์ด๋ฏธ์ง ํ์ผ์ ์ด๋์ ์ ์ฅํ ๊ฒ์ธ์ง๋ฅผ ๋ฌป๋ ๊ฒ์ด๋ค.
๊ทธํ ํผ๋์ฌ~~~~~~
'For3nsic > Forensic ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
lsof ๋ช ๋ น์ด (0) | 2015.11.20 |
---|---|
FTK Imager ์์๋ณด๊ธฐ 2 (0) | 2015.11.17 |
๋ฐ์ดํฐ ์ ์ฅ ๋งค์ฒด (0) | 2015.11.17 |
Chrome Forensic (0) | 2015.11.16 |
ํฌ๋ ์ ๊ธฐ์ด (0) | 2015.11.11 |
๋๊ธ