묻고 답해요
129만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
실기시험 Tool 사용 질문
안녕하세요~ 실기 툴 관련 질문드립니다. 1)실기 시험 분석 중에 Encase, autopsy를 동시에 사용해야 할 경우가 있을까요?2)Encase로 쓰기방지 설정을 하고, 중간에 Encase를 종료하면 쓰기방지 설정 해제가 되는건가요? 2-1)쓰지방지 설정은 증거USB에서 사본을 생성할때만 유지가 되면 되는건가요?
-
미해결기초부터 따라하는 디지털포렌식
Windows Registry 실습에 사용하는 rega 프로그램 사이트가 안 들어가집니다.
Windows Registry 실습에 사용하는 rega 프로그램 사이트가 안 들어가집니다. 403 Error가 뜨면서 사이트가 아예 들어가지지 않더라고요. 실습은 꼭 직접 하면서 따라가 보고 싶은데, 혹시 프로그램 압축 파일을 받을 수 있을까 하여 글 작성합니다.
-
미해결디지털포렌식전문가 2급 필기 핵심 요약집[전자책]
요약집구매 문의
안녕하세요. 오늘 디지털포렌식2급 필기요약집을 구매했습니다!!먼저 요약본이 거의 없던 분야였는데 정말 깔끔하게 정리해주셔서 감사드립니다!!~제가 방금 다운받았던 파일이 작년8월버전이던데마지막시험이 작년10월이었어서 혹시 그 시험은 반영이 안되었는지,제가 다운받은 파일이 최신파일인지 여쭤보고자 질문남깁니다. 감사합니다:)
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
이미징 사본 생성할때 문의드립니다.
안녕하세요. 이미징 사본 생성할 때 문의드립니다.쓰지방지 작업을 하고 증거 USB에 대한 이미징 사본을 생성 작업을 할 때 증거USB에 있는 파일을 노트북에 별도로 복사한 다음에 이미징 사본을 생성하나요? 아니면 증거USB 내에 있는 파일 자체를 이용해서 이미징 사본을 생성하나요?
-
미해결기초부터 따라하는 디지털포렌식
USB.001 파일이 다운이 안됩니다.
쉽게 따라하는 삭제파일 복구 중에 USB.001 다운하려고 들어갔는데 드라이브가 만료됐다네요,, 해결 부탁드립니다.
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
HxD로 분석한 것과 FTK-imager에서 보여주는 총 섹터 수가 서로 다를 수 있나요?
안녕하세요 이번에 파티션의 BR 분석을 복습할 겸 연습 삼아 dreamhack.io 라는 워 게임 사이트에서 받은 dd파일을 복구하고 BR 분석을 통해서 총 파티션 수, 섹터 당 바이트 수, 클러스터 당 섹터 수 등을 찾아봤는데 다른 것들은 다 맞는데 총 파티션 수만 약간의 차이를 보여서 혹시 제가 잘못 계산을 한건지 아니면 프로그램 상의 계산에서 약간의 차이가 생겨서 그런 것인지 잘 모르겠습니다.일단 총 파티션의 수는 E0 FF 1D 00인데 이를 빅 엔디안으로 변형하면 00 1D FF E0이 됩니다.이를 계산기로 10진수로 변형하면 1,966,048이 나오는 것을 볼 수 있습니다.근데 FTK-imager에서는 1,966,080으로 약간의 미세한 차이가 발생하는데 혹시 이러한 현상이 일어나는 이유가 무엇인지 궁금합니다.https://dreamhack.io/wargame/challenges/303dd파일은 위 링크에서 받았습니다 수업 이외의 자료를 가지고 질문을 드려 죄송합니다
-
미해결기초부터 따라하는 디지털포렌식
FTK Imager 용량 줄이는 방법
D 드라이브의 용량이 146GB 인데, 이미지 소스 파일을 C로 선택했습니다. 어떤 방법을 써도 줄어들지가 않는데 해결 방법을 알고 싶습니다. 학습 관련 질문을 남겨주세요. 상세히 작성하면 더 좋아요! - 먼저 유사한 질문이 있었는지 검색해보세요. - 서로 예의를 지키며 존중하는 문화를 만들어가요. - 잠깐! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요.
-
미해결디지털 포렌식 (Digital Forensic) 전문가 과정
네트워크 포렌식 단원
디지털 포렌식 전문가 과정을 이해하기 쉽게 가르쳐 주셔서 재미있게 수강하고 있습니다. 감사합니다.3단원인 네트워크 포렌식 강의에서의 실습 자료인 PCAP 파일과 Defcon#21 파일을 어디서 구할 수 있는지 알 수 있을까요? 드라이브에 파일이 존재하지 않아 자료를 찾는데 어려움이 있습니다. 답변 부탁드립니다. 감사합니다.
-
미해결기초부터 따라하는 디지털포렌식
해당 강의를 기반으로 네이버 블로그에 정리를 해도 될까요?
해당 강의를 기반으로 해서 네이버 블로그에 정리해 학습할려고 하는데 혹시 가능할까요..?
-
미해결기초부터 따라하는 디지털포렌식
autopsy다운로드 error메세지
강의 감사합니다. 제가 너무 초보라서 한심한 질문일 수 있겠지만, 저의 경우에는 autopsy 다운이 안됩니다. 제가 다운경로를 따라서 다운하려고 했더니 "autopsy_4.21.o-64bit misi는 일반적으로 다운로드 되지 않습니다"라는 메세지가 뜨는데요. 어떻게 해야 할까요? 감사합니다.
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
Ence 프로그램 관련
안녕하세요.</>드디어 11강을 시작하게되어 Ence 프로그램을 접하게 되었는데요. 아래와같은 질문이 있습니다.[1]Ence는 동글이 없으면 작동이 안되나요?[2]시험장에도 동글을 지참해서 가야하나요? 위의 두가지 질문을 드립니다.
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
NTFS 백업본과 관련하여 질문이 있습니다.
안녕하세요 선생님 이번 강의를 들으면서 NTFS의 BR의 백업본과 관련하여 질문이 있습니다.아래 상황은 먼저 NTFS 파일 시스템을 사용하는 단일 파티션이라는 가정을 하고 말씀 드리겠습니다.강의 [Autopsy]Autopsy를 이용한 파티션 복구에서 NTFS의 BR의 백업본이 HxD로 봤을 때 맨 마지막 섹터에 아마 없을 것이고 중간에 끝났을 것이라고 하신 이유가 혹시 앞에서 혹은 뒤에서 저장될 수 있는 MFT 때문에 그런건가요?(만약 위 사실이 맞다면 MFT가 BR 다음 부터 저장이 된다면 HxD로 맨 마지막 섹터를 보면 BR의 백업본이 존재하는 것인지도 궁금합니다.)
-
미해결맥으로 배우는 윈도우즈 포렌식
xmount 설치가 안됩니다.
M1 macbook air입니다.강의에 나와있는대로 xmount pkg를 활용해 설치하려 했는데 FUSE missing 에러가 발생하면서 설치되지 않고, brew install xmount명령어로도 설치되지 않네요. xmount가 intel 버전까지만 지원하는것 같던데, m1 맥 사용자의 경우에 대체로 설치할 수 있는 프로그램이 뭐가 있을까요?FUSE까지 설치 했지만, terminal에서 xmount명령어가 먹히지 않습니다.
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
교수님 문의드립니다
포렌식 강의를 학습중에 있는데요! 너무나 친절하게 잘 알려주셔서 귀에 쏙쏙 들어옵니다. (아직 강의를 다 듣지는 않았습니다.) 다만, 아래와 같이 몇가지 해소되지 않은 걱정이 있어 이렇게 문의 드립니다.1. 기출문제→연도별 기출문제가 있다면 정말 도움이 될 수 있을것 같습니다.2. 보고서 작성 방법→ [문제1] / [문제2] / [문제3]과 같이 별도의 폴더를 만들어서 답변을 하라고 해주셨는데, (기존 자격자 취득자 중)일부에서는 문제 구분없이 전체적으로 보고서를 작성해야한다는 의견을 들어서요. 어떤것이 맞는지 혼란스럽습니다ㅠㅠ
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
복사와 복제에 대해서 질문이 있습니다.
안녕하세요 강의를 들으면서 복사와 복제에 대해 이런 차이로 생각해도 되는지 여쭤보고 싶어서 질문을 드립니다.만약 .DLL파일들을 가지고 있는 프로그램이 있다고 한다면 복사 : 프로그램 파일 자체만 다른 하드 디스크의 아무 위치에 저장이 된다.복제 : 프로그램 파일 뿐만 아니라 이와 연결되어 있는 .DLL파일도 함께 이전에 저장되어 있었던 위치 그대로 다른 하드 디스크에 저장이 된다. 복사는 위치와 크기가 상관 없다는 말씀에 대해 위치는 이해가 가지만 크기가 상관 없다는 것이 위와 같은 의미인 것인지 궁금하여 질문 드립니다. 감사합니다.
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
안녕하세요 공부내용을 블로그에 정리하는 것과 관련하여 질문이 있습니다.
안녕하세요 이번에 디지털포렌식전문가 2급 실기 공부를 위해 강의를 듣게 된 대학생입니다.다름이 아니라 해당 강의를 들으면서 자격증 공부를 하면서 동시에 블로그에 공부한 내용을 정리하고자 합니다.이게 유료이기도 해서 혹시 블로그에 정리하는 것이 안되는지 여쭤보고자 미리 질문을 드립니다.감사합니다.
-
미해결기초부터 따라하는 디지털포렌식
Windows 11에 추가, 변경된 아티팩트가 있어서 공유합니다.
Windows Search 아티팩트가 윈도우 11에서 변경되었습니다.windows.edb -> windows.db + 추가적인 db 파일들이 있네요.관련 영상이 있어서 공유합니다.https://youtu.be/X4WTcRdIDAM AppCompatCache PCA라는 것도 있네요.https://aboutdfir.com/new-windows-11-pro-22h2-evidence-of-execution-artifact/https://youtu.be/rV8aErDj06A
-
미해결기초부터 따라하는 디지털포렌식
RLA 결과가 이상합니다 ㅜㅜ
이런 에러가 발생하고, clean 폴더에 바로 생성되지 않습니다. clean 안에 C폴더->User->이름->registry->raw 폴더 안에 결과가 생성되며, 결과조차 SAM, SECURITY, SYSTEM 3개만 생성되어요 ㅜ
-
미해결기초부터 따라하는 디지털포렌식
지금도 답변 해주시나요??
안녕하세요 손지훈님.좋은 강의 잘 보고 있습니다. Volatility Cridex 풀이 2번 강의11분15초 부근부터 strings_1640.dmp를 똑같이 만들었는데저는 강의에 나온 것처럼 http 주소나 다른 것들이 나오지 않는데 어떤게 문제일지 추측되시는 부분이 있으신가요??명령어를 똑같이 했는데도 다른 부분으로 나오네요 ㅠㅠ
-
미해결기초부터 따라하는 디지털포렌식
메모리 포렌식은 재부팅 이후 불가능하죠?
수업 첫 강에서 말씀하셨다시피 메모리 포렌식을 하기 위해서는 램 메모리를 이미징해서 그 안에 있는 데이터를 분석하는 과정이라고 배웠습니다. 서버 등에서 침해 사고가 일어났을 경우 급하게 메모리를 이미징 하는 거면, 서버가 재부팅 되거나 아니면 서버 컴퓨터가 아니라 일반 PC 도 재부팅 될 경우에는 메모리 포렌식 자체를 못 하는 건가요? - 학습 관련 질문을 남겨주세요. 상세히 작성하면 더 좋아요! - 먼저 유사한 질문이 있었는지 검색해보세요. - 서로 예의를 지키며 존중하는 문화를 만들어가요. - 잠깐! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요.