도깬리포렌식스

  • 홈
  • 태그
  • 방명록

virtual file system 1

[EnCase] 가상 파일시스템 (Virtual File System) 분석 기법

안녕하세요. 도깬리 포렌식스입니다. 오늘은 가상 파일시스템 (Virtual File System) 분석기법에 대해 알아 봅시다. VFS의 정의 증거이미지를 로컬 시스템에 마운트 시켜 조사할 수 있는 기술을 의미합니다. 증거이미지에 포함된 모든 개체(비할당 영역, 미사용 영역, 삭제된 폴더 및 파일, 시스템 파일 등)를 마운트 할 수 있습니다. EnCase가 지원하는 모든 파일시스템 포맷을 윈도우 탐색기에 VFS로 마운트 할 수 있습니다. 어떤 상황에서 필요한 가? EnCase 이외의 다른 제3의 조사도구(예: 안티바이러스 스캐너, 복구 전용도구)를 이용하여 분석해야 하는 경우 비전문가가 윈도우 탐색기를 통해 직접 열람하도록 해야 하는 경우 분석대상 프로그램(예: 악성프로그램)을 직접 실행하여 그 동작 형..

EnCase 2022.03.30
이전
1
다음
더보기
프로필사진

"모든 범죄는 흔적을 남긴다." 도깬리포렌식스는 디지털 범죄현장에서 실체적 진실의 퍼즐을 맞춥니다.

공지사항

  • WDF 애독자 디지털 포렌식 챌린지 오픈 !!!
  • 분류 전체보기 (331)
    • EnCase (107)
    • Steve Jobs (2)
    • FTK (30)
    • XWF (39)
    • WDF 애독자 챌린지 (2)
    • AXIOM (40)
    • Mac Forensics (41)
    • File System Forensics (48)
    • Mobile Forensics (22)

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • (주)투명경영연구소

티스토리툴바