본문 바로가기 메뉴 바로가기

N0cT1s41

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

N0cT1s41

검색하기 폼
  • IT (104)
    • Programing (3)
      • PYTHON (3)
    • Digital Forensics (47)
      • 디지털 포렌식 개론 (8)
      • DISK Forensic (13)
      • File System (6)
      • Artifact (8)
      • Memory Forensic (4)
      • File Structure (5)
      • Tools (2)
      • Anti-Forensic (1)
    • Incident Response (3)
      • MITRE ATT&CK (3)
    • CTF (51)
      • MEMLABS (7)
      • CyberDefenders (19)
      • root me (8)
      • FIESTA (2)
      • Net-Force (1)
      • Dreamhack (5)
      • CTF-D (4)
      • 기타 CTF (5)
  • 방명록

파일 삭제 복구 (1)
파일 삭제 복구

https://infosec-noh.tistory.com/6 디스크 마운트, 메모리 덤프https://infosec-noh.tistory.com/4 디스크 이미징 디스크 이미지는 기록 미디어 안에 있는 내용이 저장된 파일을 가리킨다. 디스크 이미징이란, 디스크를 파일의 형태로 가져오는 것을 말한다. 디스크를infosec-noh.tistory.com이전글을 먼저 보시는 것을 추천합니다.이번에는 삭제된 파일들을 복구하는 방법을 학습하겠다.FTK의 좌측 상단 edd evidence item을 통해 저번에 만들었던 이미지 파일을 추가한다. 추가 후 root까지 가보면 이미지 안에 있는 파일들을 보여 줄 것이다.근데 파일을 보니 X 처리 된 파일들이 있다.이것은 삭제된 파일로 우리가 일반적으로 열었을 땐 보이지 ..

Digital Forensics/DISK Forensic 2024. 2. 17. 20:14
이전 1 다음
이전 다음

Blog is powered by Tistory / Designed by Tistory

티스토리툴바