안녕하세요. 도깬리 포렌식스 입니다. 오늘은 EnCase의 증거 처리기(Evidence Processor)에 대하여 알아 보겠습니다. 디지털 증거 분석을 위한 다양한 분석 모듈이 Evidence Processor에 포함되어 있습니다. 한번 살펴 볼까요? Evidence Processor Evidence Processor 에서는 기본적으로 증거 볼륨을 단위로 프로세싱합니다. 체크한 파일만을 대상으로 Evidence Processor를 수행하는 방법 (1) Evidence에서 대상 파일을 체크합니다. (2) Tree view의 최고 상단에서 오른 마우스 -> Entries -> Create results (3) Results 탭에서 확인 (4) 다시 Evidence 탭으로 가서 EP 실행 (5) What t..