도깬리포렌식스

  • 홈
  • 태그
  • 방명록

Orphan Files 1

[FTK] 고아 파일(Orphan File) 분석과 복원

안녕하세요. 도깬리 포렌식스 입니다. 여러분은 '고아 파일(Orphan Files)'을 아시나요? 부모 없는 자식은 존재할 수 없습니다. 아무리 고아라도 부모의 존재를 부정할 수 없죠. 디지털 세계에도 '고아'가 있습니다. 발견된 고아 파일에서 부모를 찾아가 복원에 이르는 메커니즘을 살펴 봅니다. Tracking Orphans in the $MFT $MTF는 NTFS의 핵심입니다. 모든 엔트리의 크기는 1024 바이트 입니다 일련의 ‘속성(Attributes)’으로 기록되어 있습니다. 모든 엔트리는 아래의 것을 포함합니다. Header ‘FILE’ 일반적으로 56바이트이다. 0x10000000 Standard Information Attribute (SIA) MAC date and time 정보를 포함합..

FTK 2022.10.26
이전
1
다음
프로필사진

"모든 범죄는 흔적을 남긴다." 도깬리포렌식스는 디지털 범죄현장에서 실체적 진실의 퍼즐을 맞춥니다.

공지사항

  • WDF 애독자 디지털 포렌식 챌린지 오픈 !!!
  • 분류 전체보기 (331)
    • EnCase (107)
    • Steve Jobs (2)
    • FTK (30)
    • XWF (39)
    • WDF 애독자 챌린지 (2)
    • AXIOM (40)
    • Mac Forensics (41)
    • File System Forensics (48)
    • Mobile Forensics (22)

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • (주)투명경영연구소

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.