안녕하세요. 도깬리 포렌식스 입니다. 오늘은 NTFS에서 $LogFile과 $UsnJrnl 파일에 대해 알아보겠습니다. 모두 화이팅하세요 !!! $LogFile 파일 MFT 엔트리 2번 입니다. NTFS 저널로 사용됩니다. 저널링(Journaling) : 그 일을 정상적으로 끝내지 못했다면 그 일이 있기 전의 상태로 되돌리는 개념입니다 (= Logging) 볼륨에서 일어나는 트랜잭션에 대한 정보를 갖고 있습니다. 2개의 영역으로 나뉩니다. 재시작 구역 (Restart Area) 마지막으로 정보가 수정되었던 영역을 가리키고 있는 영역입니다. 로깅 구역 (Logging Area) 발생한 트랜잭션의 기록을 저장합니다. 로깅 기록이 끝까지 다 차게 되면 다시 처음으로 돌아가서 기록됩니다. $LogFile 데이터..