본문 바로가기

포렌식

(39)
Digital Evidence Chain Of Custody Form http://www.twitter.com/ostoneo http://www.solaris.co.kr http://howtosecurity.pe.kr by 김재벌 ADEPTO 라는 포렌식 이미지 도구가 있더군요. 해당 이미지 도구에 대해서는 다음 기회에 전체적으로 포스팅 하도록 하고 ..^^ 디지털 증거 관리를 위한 양식입니다. 증거의 연속성을 위해 관련 조사관들의 이름을 기재하는 방법도 있구요. 실제 디지털증거를 수집하는 군,검,경 같은 수사기관 이외에도 컴퓨터 포렌식 기술을 이용하여 침해사고 대응이나, 감사를 수행하는 기관에 계신 분들은 이런 양식을 하나 만들려고 해서 적절한 샘플 구하기가 좀 번거로울 수 있을 것 같아서 올려 드립니다. 필요하신 분들은 적절히 수정을 가하셔서 사용하시면 될 듯 합니다.
[책소개] EnCase.Computer.Forensics.Study.Guide http://cafe.naver.com/solaetch http://www.twitter.com/ostoneo http://solatech.tistory.com by 김재벌 ENCE는 아직 국내에 생소한 자격인증이지만, 포렌식 전문가들 사이에서는 사실상 포렌식 표준 자격(?) 처럼 인정 받고 있는 인증입니다. 그도 그럴것이 가이던스라는 업체의 포렌식 툴인 인케이스가 미국은 물론 국내에서도 디지털증거로써 채택되기 때문입니다. 인케이스 관련 교육중에 CF1 과 CF2라는 코스를 수강해야 합니다. 해당 비용은 현재 국내 공인 센터인 제트코에서 수강이 가능하지만, 가격이 너무 고가라서 개인들은 감히 엄두를 내기 힘든 비용입니다. 2개 코스 8일 교육비가 600 만원(VAT)을 넘기 때문입니다. 여러 경로를 통해..
프리웨어 포렌식 툴킷 매뉴얼 하나로 텔레콤의 심정재씨가 만든 문서로 포레식 툴킷에 대한 매뉴얼 입니다. securitymap.net 에 게시된 문건이었는데 , 접속이 안되는군요.. 도움 되시길 바랍니다. http://cafe.naver.com/solatech by 김재벌
오픈소스 스테가노그래피 도구 OpenStego 안녕하세요 테크넷 김재벌 입니다. 오늘은 오픈소스 스테가노그래피 도구인 오픈스테고(OpenStego)에 대한 간략한 사용기를 남겨 볼까 합니다. 스테가노그래피 도구는 많은 제품들이 있고 , 제법 오래된 제품들도 있습니다. 이를 테면 s-tool 같은 제품들이지요. 스테가노 그래피는 아시다시피 이미지파일 , 문서 파일 , 음악 파일 등의 각종 파일에 특정 메시지를 숨겨서 전송하는 방식입니다. 뭐, 첩보영화를 많이 보면 나올 듯한 내용이지만...^^ 암튼 스테가노그래피 역시 해킹과 보안 관점에서 본다면 양날의 검이라고 할 수 있습니다. 이를 테면 디지털워터마킹 기법으로 사용한다면 지적재산권을 보호하는 방법으로 사용되지만 이를 악용하여 기업내의 대외비등을 외부로 반출하는 방법등으로도 악용될 수 있기 때문입니다..
포렌식 라이브 도구인 Helix 꽤 오래전부터 무료 라이브 포렌식 제품으로 사용되던 Helix 가 이젠 멤버쉽 형태로 운영되면서 유료로 전환되었습니다. 1.x 부터 사용해 왓었는데 , Live Forensic 프로젝트인 F.I.R.E 가 중단된 이후 Helix 만한 무료 라이브시디가 없었는데... 작년에 2008 RC1 (3.0)을 끝으로 Helix 3 enterprise 라는 이름으로 제공됩니다. 결국은 이제 무료가 아니라는 것이죠. 그나마 제공되던 RC1의 링크도 단절되어 인터넷에 찾아보니 미러링을 제공하는 곳이 있네요. 하단에 링크를 해 두니, 필요하신 분들은 사용하시면 될 듯합니다. 제법 업데이트도 꾸준히 되고 F.I.R.E 이후에 정말 만족했던 녀석인데....안타깝네요. Helix3.iso Helix2008r1.iso MD5:..
플래시 메모리 포렌식을 위한 Exif Reader 디지털 카메라에서 사용되는 CF나 SD 와 같은 플래시 메모리를 분석하기 위해서는 사진의 원본정보가 중요할 것입니다. 대부분의 디지털 카메라들은 사진자체의 정보를 저장하기 위한 헤더 정보 이외에도 공통적이지 않은 자신들만의 헤더정보를 부가적으로 기록하고 있습니다. 이러한 정보는 Encase에 내장된 Enscript 를 이용하여 발견할 수 있습니다. 그렇지만 손쉽게 사용할 수 있는 Exif Reader는 보다 간편하게 정보를 확인할 수 있습니다. 현재 2003년 이후에 업데이트 되고 있진 않지만 디지털 카메라 제조사들이 헤더에 기록한 부가 정보를 확인할 수 있습니다. 이를 테면 사진 이미지로부터 제조사/모델/ 시간/ 날짜 / 노출 / 해상도 / 셔터 속도 등의 정보가 무엇인지를 출력해 줍니다. Copyri..
The EnCase Network Boot Disk 생성 링크 Encase 네트워크 부트 디스크 생성 링크 입니다. The EnCase Network Boot Disk The EnCase Network Boot Disk (ENBD) is now capable of both autodetecting network cards as well as allowing the user to specify what network card he or she is using. If the user chooses the AUTO method, the ENBD will autodetect the network card, load the appropriate DOS drivers, then launch EnCase for DOS into server mode. If the MANUAL m..