EnCase

[EnCase] 이메일 분석 (Email Analysis)

도깬리 2022. 4. 25. 06:30

안녕하세요. 도깬리 포렌식스 입니다.

오늘은 이메일 분석에 대해 살펴 봅시다. 자, 시작할까요?

 

이메일

지원 가능 이메일 포맷 : Microsoft OutLook, OutLook Express, Lotus Notes, Microsoft Exchange, AOL, MBOX 등이 있습니다.

Records 탭에 결과가 보입니다.

Spilt Mode Tree-Table로 선택하여야 이메일 메시지가 보입니다.

Fields 탭을 이용하면 이메일 헤더를 상세히 조사할 수 있습니다.

 

 

이메일 쓰레딩

[Show Conversations][Show Related]를 이용하면 관련된 이메일 메시지를 쉽게 찾을 수 있습니다.

 

 

이메일 파싱 -> 키워드 분석 -> 결과 보기 과정

[EP] -> [Find Email] -> 결과는 Records 탭에서 확인합니다. * EP : Evidence Processor

Records 탭의 결과물은 Create Result를 실행하여 Result 탭으로 옮겨 놓아야 Keyword Search가 가능합니다. (경우에 따라 Combined 활용 가능)

Keyword 검색 전에 Result 탭에서 체크해 주어야 합니다.

Keyword 만들어 실행하고, 결과는 Search 탭에서 확인합니다.

Search 탭에서 원하는 Entries를 태그해 주어야 합니다.

Tag 되면, Result 탭과도 연동이 되므로, Result 탭에서 태그된 것만 체크하여, Bookmark합니다.

Bookmark 된 것은 Report로 전환해 줍니다.

 

 

 

감사합니다. 오늘도 즐거운 하루 되세요.

 

"좋아요"와 "구독하기"는 힘이 됩니다.

 

참고문서 : EnCase Computer Forensics (2)