묻고 답해요
139만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
미해결디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
실기 시험장에서 Autopsy 사용툴에 대한 문의 드립니다!
안녕하십니까 강사님 디포 2급 준비하는 학생입니다.실기에 사용하는 툴이 크게 1)FTK Imager, 2)Encase, 3)Autopsy 3가지로 알고있는데Encase을 사용하고자는 하는데 해당 프로그램이 유료라서 평소에 연습이 불가하여 어쩔수 없이 무료인(?) Autopsy로만 사용하고 연습해야할 것 같은데 Autopsy 툴만 사용하여 시험을 봐도 무방합니까?한개의 툴만 이용할 경우 시험장에서 제약적인 상황이 오지 않을까 염려하여 문의드립니다.혹시 Encase 무료 설치할 수 있는 방법이 있다면 알려주시면 감사하겠습니다.
-
미해결맥으로 배우는 윈도우즈 포렌식
수강이 다 했는데 왜 29강중 왜24강만 진척되었다고 할까요
수강이 다 했는데 왜 29강중 왜24강만 진척되었다고 할까요
-
미해결기초부터 따라하는 디지털포렌식
ftk imager 설치
현재 인텔 맥 사용 중 입니다. ftk imager를 아래 링크를 통해서 다운받아서 했더니 지원하지 않는 파일이라 뜨고 진행이 되지 않습니다. 어떻게 해야 하나요??
-
미해결디지털 포렌식 (Digital Forensic) 전문가 과정
vol.py -h에서 오류가 납니다.
vol.py -h에서 오류가 납니다.Volatility Foundation Volatility Framework 2.4*** Failed to import volatility.plugins.mimikatz (ImportError: No module named construct)*** Failed to import volatility.plugins.linux.netscan (ImportError: No module named yara)Traceback (most recent call last): File "C:\Vol\vol.py", line 192, in <module> main() File "C:\Vol\vol.py", line 169, in main config.parse_options() File "C:\Vol\volatility\conf.py", line 262, in parse_options self.optparser.print_help() File "C:\Vol\volatility\conf.py", line 97, in print_help optparse.OptionParser.print_help(self, file) File "C:\Python27\New Folder\lib\optparse.py", line 1664, in print_help file.write(self.format_help().encode(encoding, "replace"))UnicodeDecodeError: 'ascii' codec can't decode byte 0xc8 in position 596: ordinal not in range(128)어떻게 해결할수 있을까요?
-
미해결디지털 포렌식 (Digital Forensic) 전문가 과정
Temp폴더 안의 AVICAP32.dll
Temp폴더 안에서 악성코드를 찾는 이유와 dll파일이 악성코드인 이유좀 알려주세요
-
미해결디지털 포렌식 (Digital Forensic) 전문가 과정
1:40쯤
CMD를 보고 악성코드로 의심하시는데 어떤 근거가 있는지 설명이 부족해요. 왜 CMD를 악성코드로 의심했는지와 어떻게 프로세스의 부모,자식이 있는지 확인하나요?
-
미해결디지털 포렌식 (Digital Forensic) 전문가 과정
왜 volatility를 사용해야 하나요?
메모리 포렌식을 할 때 분석을 위해 volatility를 사용하는데, 입문자로서 너무 바로 접근하기에 어려움이 있습니다. 강의에 조금더 많은 설명이 필요할 거 같아요.
-
미해결디지털 포렌식 (Digital Forensic) 전문가 과정
pstree, psscan 관련 질문 드립니다.
부모가 없는 프로세스는 왜 악성인지도 모르겠고 어떻게 부모가 없는지 한번에 알았어요?
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
실습시나리오3번 (건축계획서) 관련 질문입니다! /분석도구 버전추가
우선, 강사님께서 좋은강의 및 좋은 실습자료 들을 제공해주신덕분에날이갈수록 분석하고 답안작성하는 부분에 있어서 발전하고 있는것이 체감되고있어서감사드리는 마음으로 수강중입니다! 다름이아니라, 실습시나리오 3회차의 "보낸파일.pdf" 와 건축계획서.hwp"간의 연관성을 찾을때file metadata 에서 볼수있는 "파일용량" 을 근거로 하는것 이외에도text항목>>extracted text 에 나오는 정보들 중에 METADATA라고 보이는 항목 또한 근거로하여"동일파일로 추정된다" 는 결론을 내려도 괜찮은 부분일지 여쭤보고싶어서 문의글 남겨드립니다! ▶질문요약: text항목>> extracted text 에 출력되는 METADATA 정보를 근거로 하여"보낸파일.pdf" 와 건축계획서.hwp" 이 동일한 파일로 추정된다 는 결론을 내려도괜찮은 방법인지 궁금하여 질문드립니다 ▶분석도구(버전)정보 :Autopsy 4.21.0 ver▶보낸파일.pdf 에대한 text항목>>extracted text 에 들어있는 METADATA 내용------------------------------METADATA------------------------------ Author: B의원 Comments: Content-Type: application/x-hwp-v5 Creation-Date: 2022-09-01T06:05:47Z Last-Author: admin Last-Modified: 2022-11-11T06:43:58Z Last-Save-Date: 2022-11-11T06:43:58Z X-Parsed-By: org.apache.tika.parser.DefaultParser comment: cp:subject: creator: B의원 date: 2022-11-11T06:43:58Z dc:creator: B의원 dc:title: 건축계획서 dcterms:created: 2022-09-01T06:05:47Z dcterms:modified: 2022-11-11T06:43:58Z meta:author: B의원 meta:creation-date: 2022-09-01T06:05:47Z meta:keyword: meta:last-author: admin meta:page-count: 0 meta:save-date: 2022-11-11T06:43:58Z modified: 2022-11-11T06:43:58Z title: 건축계획서 w:comments: 이상입니다! 열심히 배우고 익혀서 자격증 취득 외에도 추후 계획중인 수사업무에도움 될 수 있도록 하겠습니다 감사합니다
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
안녕하세요 시나리오3 8번 문제 질문이 있습니다.
안녕하세요 선생님 이번에 다시 시나리오를 풀어보면서 한 가지 궁금한 점이 있어서 질문을 드립니다.8번문제의 해당 볼륨의 총 섹터 수를 구하는 것에 대한 것입니다.제가 알고 있기로는 볼륨과 파티션의 차이는 파일시스템이 있는 파티션을 볼륨이라고 부르는 것으로 인지를 하고 있습니다.그래서 저는 OS[NTFS]를 볼륨으로 인지하고 "총 클러스터 수 * (클러스터 당 용량 / 섹터 당 용량)"으로 구하려고 해서 (786,431 + 456,456) * (4096 / 512)를 해서 구하려고 했지만 답은 Partition 1을 클릭했을 때 나온 섹터 카운트인 6,291,456이었어서 이게 왜 다른걸까 생각을 해보았을 때볼륨 자체가 파일시스템이 있는 "파티션"이기 때문에 Partition 1의 총 섹터 수를 쓰신 것인지 궁금합니다. 위 내용이 만약 맞다면 OS[NTFS]에 있는 내용은 무엇을 의미하고 왜 총 섹터 수가 다르게 되는지 궁금합니다. 긴 글 읽어주셔서 감사드리고 지식 전수를 해주셔서 감사합니다.
-
미해결맥으로 배우는 윈도우즈 포렌식
프로그램 설치 방법
강의 자료 샘플을 (1) 부터 (4) 까지 다운로드하여 수업을 진행하시면 됩니다. 라고 되어 있는 데 설치 방법에 대한 자세한 설명필요합니다.
-
미해결맥으로 배우는 윈도우즈 포렌식
homebrew 어떻게 설치하나요
homebrew 어떻게 설치하나요
-
미해결기초부터 따라하는 디지털포렌식
6강 디스크 이미징 질문입니다.
6강을 듣다가 FTK imager를 다운로드 받고 진행 중.. Creat Image 에서 Add를 누르고, 'E01' 선택 후 browse에서 바탕화면 클릭, image filename에 'image'라고 기입 후 fragment size 0으로 누르고 'finish'를 누르면 아래 밑에 안내창이 뜨면서 진행이 안됩니다.. 원인을 알 수 있을까요 ㅠㅠ""The image dstination cannot be on the disk being imaged"" tistory 올려주신곳에서 드라이브 파티션도 나누었는데 똑같아요
-
미해결디지털포렌식전문가 2급 필기 핵심 요약집[전자책]
요약집 구입
오늘자 구매했습니다. 질문이 있어서요. 밑에 읽어보니 요약집 새로 수정해서 최신판(갱신) 올려주시나요??혹시 실기도 가르치시나요..?아울러 실기 무료 기초 강의도 듣겠습니다 감사합니다
-
미해결기초부터 따라하는 디지털포렌식
.img .dat 파일 형식 질문
.img 파일과 .dat 파일 둘 중 어느 것을 선택해 strings를 돌려도 상관없는지 궁금합니다.수업 때 두 파일은 덤프 방식이 다르다고 하셨는데 결과값은 같은지도 궁금합니다!
-
미해결기초부터 따라하는 디지털포렌식
USB.001 파일 다운 문제
USB.001 파일 다운로드 링크 클릭 및 다른 탭에도 해봤지만 요청한 파일이 없다고 뜨는데 확인해주실수 있나요,,,?
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
공부 내용 노션 작성
안녕하세요 강사님 ! 제가 강의를 들으면서 공부했던 내용들을 노션에 정리를 하면서 복습하고 있습니다. PPT에 있는 그림도 캡처해서 넣으면서 공부를 하고 있는데, 이렇게 작성하면서 복습해도 괜찮을까요? 저작권 문제가 있을 것 같아서 문의드립니다 !
-
미해결기초부터 따라하는 디지털포렌식
삼성 보안 폴더 삭제
제 부모님 영상인데 삼성 보안 폴더에 넣어 두었다가 필요 없다고 생각되어 삭제 했었습니다. 그런데, 다사 복구하고 싶어 졌어요.... 그런데 이미 보안 폴더를 한번 삭제 했던 터라 조금 걱정 되네요... 이 커리큘럼을 통해 복구할 수 있을까요...?
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
22회 실기 관련 문의
안녕하세요 강사님. 이번 22회 실기 관련해서 문의드리고자 합니다.처음 나눠준 usb를 복구하면 내부에 E01 이미지 파일이 있는데 그것을 추출해서 FTK imager와 Autopsy로 열고자 하였는데 열리지 않아 HxD로 확인해 보니 해더 부분은 E01파일 이 맞는 것을 확인했습니다..혹시 다른 어떤 조치를 취하고 열었어야 했는지 여쭙고자 합니다. 아직 공부 기간이 길지 않아 이 부분조차 해결하지 못하고 돌아왔네요
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
쓰기방지 문의
안녕하세요 강사님 문의드리고자 글 작성합니다! 실험장에서 쓰기방지 안한채로 usb꽂으면 그대로 실격일까요 아니면 해결방안이 있을까요?혹 정말 법정증거용으로 제출해야 할 일이 생길시 쓰기방지 안하고 작업, 증거제출시 구제방안이 없는걸까요?