악분의 블로그

  • 홈
  • 공부자료 수집
  • 방명록

분류 전체보기 769

02. KFOLT 시그니처 분석

KFOLT는 포렌식학회에서만든 디지털포렌식 전문가 2급 실기를 위한 도구이다. 실기시험 30일전부터 실시 시험날까지 무료로 공개한다. 시험이 끝나고 사용할 수 없다. 디지털포렌식 실기 2급의 문제는 기밀자료 유출을 분석하는 문제유형이 많고, 확장자와 시그니처가 서로 다른 파일이 유출된 기밀자료일 가능성이 많다(그 외에 삭제된 파일이 있다). KFOLT에서는 [자동 분석 -> 시그니처 분석]기능으로 쉽게 확장자와 시그니처가 서로 다른 파일을 찾는다. 1번 실습파일를 예를 들어보자. 아래 그림에서 1->2->3번 순서대로 실행하면 확장자와 시그니처를 비교하면서 다른 파일 또는 이상한 파일을 분석한다. 시그니처 분석 이후에 조건 검색으로 쉽게 확장자와 시그니처가 다른 것을 필터링 가능하다.

전공영역 공부 기록 2019.06.24
이전
1 ··· 126 127 128 129
다음
더보기
프로필사진

안녕하세요. 데브옵스 엔지니어입니다. 주어진 상황에 좋은 결과를 내기 위해 노력합니다.

반응형

공지사항

  • 블로그 소개
  • 분류 전체보기 (769)
    • 연재 시리즈 (165)
    • 전공영역 공부 기록 (447)
    • 기타영역 공부 기록 (38)
    • 일상생활 (57)
    • 회고모음 (56)

방문자수Total

  • Today :
  • Yesterday :

Copyright © 악분. All rights reserved.

  • 악분일상 유투브
  • 악성코드 분석 유투브(현재 미운영)
  • 네이버 블로그
  • github

티스토리툴바