도깬리포렌식스

  • 홈
  • 태그
  • 방명록

VSS 1

[EnCase] 볼륨 새도우 카피 (Volume Shadow Copy, VSC) 분석 (1)

안녕하세요. 도깬리 포렌식스 입니다. 오늘부터는 볼륨 새도우 카피 서비스 (Volume Shadow Copy Service) 데이터에 대한 분석 방법론을 알아보겠습니다. 다소 난이도가 높아 깊은 이해를 필요로 합니다. 화이팅 하세요. VSC개요 Volume Shadow Copy는 파일시스템 쓰기가 계속 진행 되는 동안 볼륨 백업을 생성하게 합니다. System restore point가 생성되었거나 윈도우 백업 어플리케이션으로 백업을 생성하였을 때 VSC를 사용하여 백업되었던 과거의 파일을 복구할 수 있습니다. VSC의 구성요소 VSC Service VSC Requester - System Restore와 Windows Backup 어플리케이션은 여기에 해당합니다. VSC Writer VSC Provid..

EnCase 2022.07.27
이전
1
다음
프로필사진

"모든 범죄는 흔적을 남긴다." 도깬리포렌식스는 디지털 범죄현장에서 실체적 진실의 퍼즐을 맞춥니다.

공지사항

  • WDF 애독자 디지털 포렌식 챌린지 오픈 !!!
  • 분류 전체보기 (331)
    • EnCase (107)
    • Steve Jobs (2)
    • FTK (30)
    • XWF (39)
    • WDF 애독자 챌린지 (2)
    • AXIOM (40)
    • Mac Forensics (41)
    • File System Forensics (48)
    • Mobile Forensics (22)

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • (주)투명경영연구소

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.