»ó¼¼Á¤º¸
Ã¥¼Ò°³
¸Ó¸®¸»
¡®°ú¿¬ ±³À縦 ÅëÇÏ¿© ½Ç¹«¸¦ ÀÌÇØÇÒ ¼ö ÀÖÀ»±î?¡¯ °ÆÁ¤Çϸç ÇлýµéÀÇ ½Ã¼±¿¡ ÃÊÁ¡À» µÎ¾ú´Ù.
óÀ½ µðÁöÅÐ Æ÷·»½ÄÀ» ÅëÇÏ¿© Áõ°Å¸¦ ¼öÁýÇÏ°í À̸¦ ¹ýÁ¤¿¡ Á¦ÃâÇÏ¸é¼ ´©±º°¡¿¡°Ô ¼³¸íÇØ¾ß Çß´ø ±×¶§ÀÇ ½ÉÁ¤À» ´ã¾Æ ±³À縦 Ãâ°£ÇÏ°Ô µÇ¾ú´Ù.
ºÎÁ·ÇÑ Àú¸¦ À§ÇÏ¿© Ç×»ó °Ý·Á¿Í Á¶¾ðÀ» ¾Æ³¢Áö ¾Ê´Â ÀÌ°æÇö ±³¼ö´Ô, ¹°½É¾ç¸é Àú¸¦ µµ¿ÍÁÖ½Ã¸ç ¹Ï¾îÁֽô ¹®¹Ì°æ ´ÜÀå´Ô, Á¶´ë¼ö óÀå´Ô ±×¸®°í µ¿¼´ëÇб³ SWÁ߽ɴëÇÐ »ç¾÷´Ü ±³¼ö´Ôµé¿¡°Ô °¨»ç Àλ縦 µå¸³´Ï´Ù.
¾Æ¿ï·¯ ¹Ú¿µ»ç ¾ÈÁ¾¸¸ ȸÀå´Ô, ¾È»óÁØ ´ëÇ¥´Ô°ú Á¤¼ºÇõ ´ë¸®²² °¨»ç Àλçµå¸³´Ï´Ù.
¸¶Áö¸·À¸·Î ¡®ò±ô¸Ù¤¡¯ÀÇ ³ªÀÌ¿¡ Á¢¾îµé¾úÀ¸³ª ¾ÆÁ÷ ¡®ÇÏ´ÃÀ» ¶æ¡¯À» ¾ËÁö ¸øÇÏ´Â ÀÚ½ÄÀ» °ÆÁ¤ÇØÁֽô ¾î¸Ó´Ï, »ç¶ûÇÏ°í °¨»çÇÕ´Ï´Ù.
2020. °¡À»
±è¿ëÈ£
ÀúÀÚ¼Ò°³
ÇзÂ
µ¿¾Æ´ëÇб³ ¹ýÇаú
ºÎ°æ´ëÇб³ Á¤º¸º¸È£ÇÐ ¼®¡¤¹Ú»ç
°æ·Â
ÇÕõ°æÂû¼
ºÎ»êÁö¹æ°æÂûû »çÀ̹ö¹üÁ˼ö»ç´ë
ºÎ»êÁö¹æ°æÂûû º¸¾È»çÀ̹öÆÀ
°æÂûÀÎÀç°³¹ß¿ø º¸¾ÈÇаú ±³¼ö
úÞ Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ »ê¾÷º¸¾È°ü¸®»ç ÃâÁ¦À§¿ø
ºÎ»ê±¤¿ª½Ã »çÀüÀ糿µÇ⼺ °ËÅä À§¿ø
µ¿¼´ëÇб³ »çȸ¾ÈÀüÇкΠ±³¼ö
µ¿¼´ëÇб³ »çÀ̹ö°æÂûº¸¾È Àü°ø Ã¥ÀÓ±³¼ö
µ¿¼´ëÇб³ ÀΰøÁö´É ¸ð¹ÙÀÏ Æ÷·»½Ä ¼¾ÅÍÀå
¸ñÂ÷
PART 1 µðÁöÅÐ Æ÷·»½Ä °³·Ð
Chap. 1 µðÁöÅÐ Æ÷·»½Ä 3
1. µðÁöÅÐ Æ÷·»½ÄÀÇ Á¤ÀÇ 3
2. µðÁöÅÐ Æ÷·»½ÄÀÇ ÀÌÇØ 4
°¡. ħÇØ»ç°í ´ëÀÀ Æ÷·»½Ä 5
³ª. Á¤º¸ ÃßÃâ Æ÷·»½Ä 6
Chap. 2 µðÁöÅÐ Á¤º¸ÀÇ ÀÌÇØ 7
1. µðÁöÅÐ Á¤º¸ÀÇ °³³ä 7
°¡. µðÁöÅÐ Á¤º¸ÀÇ Á¤ÀÇ 7
³ª. µðÁöÅÐ Á¤º¸¿Í À¯»çÇÑ °³³ä ±¸ºÐ 8
2. µðÁöÅÐ Á¤º¸ÀÇ Æ¯¼º 10
°¡. ¸Åü µ¶¸³¼º 11
³ª. ºñ°¡½Ã¼º.ºñ°¡µ¶¼º(¸ÅüÀÇÁ¸¼º) 11
´Ù. º¯Á¶.º¹Á¦ ¿ëÀ̼º(Ãë¾à¼º) 12
¶ó. ´ë¿ë·®¼º 12
¸¶. Èֹ߼º 13
¹Ù. Àü¹®¼º 13
»ç. Ãʱ¹°æ¼º 14
3. µðÁöÅÐ Á¤º¸ÀÇ ºÐ·ù 14
°¡. ÀúÀåÁ¤º¸¿Í »ý¼º Á¤º¸ÀÇ ±¸ºÐ 15
³ª. µ¥ÀÌÅÍ »óÅ¿¡ µû¸¥ ±¸ºÐ 17
´Ù. µ¥ÀÌÅÍ ÇüÅ¿¡ µû¸¥ ±¸ºÐ 18
¶ó. µ¥ÀÌÅÍÀÇ Èֹ߼º¿¡ µû¸¥ ±¸ºÐ 19
Chap. 3 µðÁöÅÐ Á¤º¸ÀÇ ±âº» Á¶°Ç 21
1. µðÁöÅÐ Á¤º¸ÀÇ ÁøÁ¤¼º 22
2. µðÁöÅÐ Á¤º¸ÀÇ ¹«°á¼º 24
3. µðÁöÅÐ Á¤º¸ÀÇ ¿øº»¼º 25
4. µðÁöÅÐ Á¤º¸ÀÇ ½Å·Ú 26
Chap. 4 µðÁöÅÐ Æ÷·»½Ä ´ë»ó 28
1. ¹ü¿ë ½Ã½ºÅÛ 29
°¡. °³Àοë ÄÄÇ»ÅÍ 29
³ª. ¼¹ö ÄÄÇ»ÅÍ 30
´Ù. ½´ÆÛÄÄÇ»ÅÍ 30
2. ÀÓº£µðµå ½Ã½ºÅÛ 32
°¡. °¡ÀüÁ¦Ç° 33
³ª. »ç¹«¿ë ±â±â 33
3. Ŭ¶ó¿ìµå ÀúÀå¼Ò 34
4. ºÐ¼® ´ë»ó ºÐ·ù 34
°¡. Disk Forensics 34
³ª. System Forensics 35
´Ù. Network Forensics 35
¶ó. Internet(Web) Forensics 35
¸¶. Mobile Forensics 35
¹Ù. Database Forensics 35
ȍ. TrueCrypt Forensics 36
¾Æ. Incident Response Forensics 36
ÀÚ. Internet of Everything Forensics 36
Chap. 5 µðÁöÅÐ Æ÷·»½Ä ±âº»¿øÄ¢ 37
1. Á¤´ç¼ºÀÇ ¿øÄ¢ 37
°¡. À§¹ý¼öÁýÁõ°Å¹èÁ¦¹ýÄ¢(Çü»ç¼Ò¼Û¹ý Á¦308Á¶ÀÇ 2) 38
³ª. µ¶¼öµ¶°úÀÌ·Ð 39
2. ¹«°á¼ºÀÇ ¿øÄ¢ 39
3. ÀçÇöÀÇ ¿øÄ¢ 41
4. ½Å¼Ó¼ºÀÇ ¿øÄ¢ 41
5. ¿¬°è º¸°ü¼ºÀÇ ¿øÄ¢ 41
Chap. 6 µðÁöÅÐ Áõ°Å 43
1. µðÁöÅÐ µ¥ÀÌÅÍ 44
°¡. µ¥ÀÌÅÍ Ç¥Çö 45
2. µðÁöÅÐ Áõ°ÅÀÇ Æ¯Â¡ 48
°¡. ¸Åü µ¶¸³¼º 48
³ª. ºñ°¡½Ã¼º.ºñ°¡µ¶¼º(¸ÅüÀÇÁ¸¼º) 48
´Ù. º¯Á¶.º¹Á¦ ¿ëÀ̼º(Ãë¾à¼º) 49
¶ó. ´ë¿ë·®¼º 50
¸¶. Èֹ߼º 50
¹Ù. Àü¹®¼º 50
»ç. Ãʱ¹°æ¼º 51
Chap. 7 µðÁöÅÐ Æ÷·»½Ä ¹ý·É 52
1. µðÁöÅÐ Áõ°ÅÀÇ ¹ý·üÀû ÀÇÀÇ 52
°¡. Çü»ç¼Ò¼Û¹ý¿¡¼ Áõ°Å ¹ýÄ¢ 53
³ª. Àü¹®¹ýÄ¢ 54
PART 2 ÆÄÀÏ ½Ã½ºÅÛ ºÐ¼®
Chap. 1 ÆÄÀÏ ½Ã½ºÅÛ 59
1. ÆÄÀÏ ½Ã½ºÅÛÀÇ ÀÌÇØ 59
2. ÆÄÀÏ ½Ã½ºÅÛÀÇ ±â´É 61
3. ÆÄÀÏ ½Ã½ºÅÛÀÇ ±¸Á¶ ÀÌÇØ 62
°¡. ÁÖ¼ÒÁöÁ¤¹æ½Ä(Addressing) 62
³ª. Ŭ·¯½ºÅÍ(Cluster) 63
´Ù. ½½·¢ °ø°£(Slack Space) 68
Chap. 2 ÆÄÀÏ ½Ã½ºÅÛÀÇ Á¾·ù 71
1. FAT(File Allocation Table) 71
°¡. ºÎÆ® ¼½ÅÍ ¿µ¿ª 73
³ª. FAT32 FSINFO ¿µ¿ª 76
´Ù. FAT ¿µ¿ª 78
¶ó. µ¥ÀÌÅÍ ¿µ¿ª 80
2. NTFS(New Technology File System) 81
°¡. NTFS ±¸Á¶ 82
Chap. 3 ÆÄÀÏÀÇ ÇÒ´ç.»èÁ¦·Î ÀÎÇÑ º¯È 96
1. ÆÄÀÏ ÇÒ´ç 96
2. ÆÄÀÏ »èÁ¦ 98
Chap. 4 ÆÄÀÏ ½Ã½ºÅÛ ºÐ¼® 100
1. ÆÄÀÏ ½Ã½ºÅÛº° »èÁ¦ ÆÄÀÏ º¹±¸ 100
2. ºñÇÒ´ç Ŭ·¯½ºÅÍ ºÐ¼® 101
3. ½½·¢ °ø°£ ºÐ¼® 102
4. ½Ã°£ Á¤º¸ ºÐ¼® 103
5. ºÎÆ® ÄÚµå ºÐ¼® 104
6. ¹Ì»ç¿ë ¿µ¿ª ºÐ¼® 105
7. Àº´Ð ÆÄÀÏ ºÐ¼® 106
8. ¾ÏÈ£ ÆÄÀÏ ºÐ¼® 106
9. ADS ÆÄÀÏ ºÐ¼® 107
10. ·Î±× Á¤º¸ ºÐ¼® 107
11. $Boot ÆÄÀÏ ºÐ¼® 107
12. $BadClus ÆÄÀÏ ºÐ¼® 108
Chap. 5 ÆÄÀÏ º¹±¸ 109
1. ÆÄÀÏ ½Ã½ºÅÛÀÇ ÆÄÀÏ º¹±¸ 109
°¡. FAT ÆÄÀÏ ½Ã½ºÅÛÀÇ ÆÄÀÏ º¹±¸ 110
³ª. NTFS¿¡¼ »èÁ¦µÈ ÆÄÀÏ º¹±¸ 111
2. ÆÄÀÏ Ä«ºù 113
°¡. ½Ã±×´Ïó ±â¹Ý Ä«ºù 114
³ª. ·¥ ½½·¢ Ä«ºù 115
´Ù. ÆÄÀÏ ±¸Á¶Ã¼ Ä«ºù 115
PART 3 µðÁöÅÐ Æ÷·»½Ä ½Ç¹«
Chap. 1 µðÁöÅÐ Áõ°Å ¾Ð¼ö.¼ö»ö.°ËÁõ¿µÀå ½Åû 121
1. ¾Ð¼ö¿Í ¼ö»ö ±×¸®°í °ËÁõ 121
°¡. ¾Ð¼ö.¼ö»ö.°ËÁõÀÇ Á¤ÀÇ 121
³ª. ¾Ð¼ö.¼ö»öÀÇ ¸ñÀû¹° 123
´Ù. ¾Ð¼ö.¼ö»öÀÇ ÀýÂ÷ 123
2. ¿µÀåÁÖÀÇ ¿øÄ¢°ú ¿¹¿Ü 124
3. µðÁöÅÐ ÀúÀå ¸Åü ¾Ð¼ö.¼ö»ö.°ËÁõ¿µÀå ½Åû 126
°¡. µðÁöÅÐ Áõ°ÅÀÇ ÀÌÇØ 126
³ª. µðÁöÅÐ Áõ°Å¹ý °ü·Ã ÆÇ·Ê ÀÌÇØ 127
´Ù. µðÁöÅÐ Áõ°Å ¾Ð¼ö¹üÀ§ ¹× ÇÑ°è 132
¶ó. ¿µÀå½Åû¼ ÀÛ¼º¹æ¹ý 135
Chap. 2 ¾Ð¼ö.¼ö»ö.°ËÁõ¿µÀå ÁýÇà 137
1. ¿µÀå ÁýÇàÀ» À§ÇÑ Áغñ¹° Á¡°Ë 137
2. ÀαÇħÇØ ¹æÁö¸¦ À§ÇÑ »çÀü ±³À° 139
3. ¿µÀå ÁýÇà¿¡ ÀÇÇÑ Áõ°Å¼öÁý 139
°¡. Áغñ´Ü°è 139
³ª. ¼öÁý ´Ü°è 145
´Ù. Á¤¸® ´Ü°è 149
4. ÀÓÀÇÁ¦Ãâ¿¡ ÀÇÇÑ Áõ°Å¼öÁý 150
°¡. ÀÓÀÇÁ¦Ãâ »óȲ 150
³ª. ÀÓÀÇÁ¦ÃâÇÑ µðÁöÅÐ Áõ°ÅÀÇ ¾Ð¼ö¹æ¹ý Á¦ÇÑ 152
5. Áõ°ÅºÐ¼® 153
°¡. µðÁöÅÐ Áõ°ÅºÐ¼®°üÀÇ ÀÚ°Ý ¿ä°Ç 153
³ª. Áõ°ÅºÐ¼® Áغñ 154
Chap. 3 Áõ°ÅºÐ¼® 157
1. DFAS PRO ½ÃÀÛÇϱâ 157
°¡. ¾ð¾î ¹× ŸÀÓÁ¸ ¼³Á¤ 157
³ª. ºÐ¼® °á°ú Ç¥½Ã ¼³Á¤(ÇØÁ¦ ¹æ¹ý) 158
´Ù. È®ÀåÀÚ Ãß°¡ 159
¶ó. ¸Þ¸ð¸® ĸó 159
¸¶. ¹öÀü Á¤º¸ È®ÀÎ 160
2. ÄÉÀ̽º »ý¼º 160
°¡. ÄÉÀ̽º »ý¼º(ºü¸¥ ¼³Á¤) 160
³ª. ÄÉÀ̽º »ý¼º °øÅë(³×Æ®¿öÅ© µå¶óÀ̺ê) 161
´Ù. ÄÉÀ̽º »ý¼º °øÅë(BitLocker USB) 161
¶ó. ÄÉÀ̽º »ý¼º(»ç¿ëÀÚ ¼³Á¤) 162
¸¶. ÄÉÀ̽º »ý¼º(µð½ºÅ© ¼³Á¤) 163
¹Ù. ÄÉÀ̽º »ý¼º(¼öÁý ¼³Á¤) 163
»ç. ÄÉÀ̽º »ý¼º(ÆÄÀÏ.¸ÞÀÏ ºÐ¼®) 164
¾Æ. ÄÉÀ̽º »ý¼º(°³ÀÎÁ¤º¸) 164
ÀÚ. ÄÉÀ̽º »ý¼º(ÆÄÀÏ Á¤¹Ð ºÐ¼®) 165
3. ÄÉÀ̽º °ü¸® 166
°¡. ÄÉÀ̽º °ü¸®(³»º¸³»±â 1) 166
³ª. ÄÉÀ̽º °ü¸®(³»º¸³»±â 2) 166
´Ù. ÄÉÀ̽º °ü¸®(ºÒ·¯¿À±â 1) 167
¶ó. ÄÉÀ̽º °ü¸®(ºÒ·¯¿À±â 2) 168
¸¶. ÄÉÀ̽º °ü¸®(»èÁ¦Çϱâ) 168
4. ÄÉÀ̽º ºÎ°¡ ±â´É 169
°¡. À̹ÌÁö »ý¼º 169
³ª. ÆÄÀÏ °Ë»ö 1 169
´Ù. ÆÄÀÏ °Ë»ö 2 170
5. ÆÄÀÏ º¸±â ±â´É 171
°¡. ÆÄÀÏ º¸±â Çü½Ä(³»¿ë) 171
³ª. ÆÄÀÏ º¸±â Çü½Ä(Hex) 171
´Ù. ÆÄÀÏ º¸±â Çü½Ä(Pic) 172
¶ó. ÆÄÀÏ º¸±â Çü½Ä(¿øº» Çü½Ä) 173
¸¶. Thumbnails 173
¹Ù. ŸÀÓ¹Ù ¼³Á¤ 174
»ç. ȸé ĸó 175
6. ÆÄÀÏ ¼±Åà ±â´É 175
°¡. ȨÇ÷¹ÀÌÆ® ¼±Åà 175
³ª. ¿¬¼ÓµÈ ÆÄÀÏ ¼±Åà 176
´Ù. °¢°¢ÀÇ ÆÄÀÏ ¼±Åà ¹æ¹ý 177
¶ó. Çʵ尪 º¹»ç 177
¸¶. »ó¼¼ Á¤º¸°ª º¹»ç 178
¹Ù. Ç׸ñ °Ë»ö(Ž»ö±â, ¹®¼À¯Çü) 178
»ç. Ç׸ñ°Ë»ö(ºÐ¼®°á°ú) 179
¾Æ. ºÐ¼®¼³Á¤ 180
7. ÆÄÀÏ ÀúÀå ±â´É 180
°¡. ¿¢¼¿ÀúÀå(csv È®ÀåÀÚ) 180
³ª. ÆÄÀÏ ³»º¸³»±â 181
´Ù. ÀÏ°ý ³»º¸³»±â 182
¶ó. Áõ°Å¹° µî·Ï(1) 182
¸¶. Áõ°Å¹° µî·Ï(2) 183
¹Ù. Áõ°Å¹° ³»º¸³»±â 183
»ç. Áõ°Å¹° ÀÌ·Â 184
8. ÆÄÀÏ ºÐ¼® ±â´É 185
°¡. ÆÄÀÏ ºÐ¼®(1) 185
³ª. ÆÄÀÏ ºÐ¼®(2) 185
´Ù. ¸ÞÀÏ ºÐ¼®(1) 186
¶ó. ¸ÞÀÏ ºÐ¼®(2) 187
¸¶. OCR ºÐ¼®(1) 187
¹Ù. OCR ºÐ¼®(2) 188
»ç. Çؽü ³»º¸³»±â(1) 189
¾Æ. Çؽü ³»º¸³»±â(2) 189
ÀÚ. Çؽü ºÐ¼®(1) 190
Â÷. Çؽü ºÐ¼®(2) 190
Ä«. Virus Total 191
9. ºÏ¸¶Å©¿Í º¸°í¼ ÀÛ¼º 191
°¡. ºÏ¸¶Å© µî·Ï(Ž»ö±â&¹®¼À¯Çü) 191
³ª. ºÏ¸¶Å© È®ÀÎ(Ž»ö±â&¹®¼À¯Çü) 192
´Ù. ºÏ¸¶Å© µî·Ï(ºÐ¼®°á°ú) 193
¸¶. ºÏ¸¶Å© È®ÀÎ(ºÐ¼®°á°ú) 193
¸¶. ºÏ¸¶Å© µî·Ï(³»¿ë) 194
¹Ù. ºÏ¸¶Å© µî·Ï(Hex) 194
»ç. ºÏ¸¶Å© µî·Ï(Pic) 195
¾Æ. º¸°í¼ ÀÛ¼º(1) 195
ÀÚ. º¸°í¼ ÀÛ¼º(2) 196
10. ½ÉÈ ºÐ¼® ±â´É 197
°¡. º¼·ý »õµµ¿ì Ä«ÇÇ ºÐ¼® 197
³ª. ÆÄÀÏ Á¤¹Ð ºÐ¼®(1) 197
´Ù. ÆÄÀÏ Á¤¹Ð ºÐ¼®(2) 198
¶ó. ºñÇҴ翵¿ª º¹±¸ 199
11. ºÐ¼® °á°ú ±â´É 199
°¡. ŸÀÓ¶óÀÎ(¸®½ºÆ®) 199
³ª. ÀÚ°ÝÁõ¸í °ü¸®ÀÚ(1) 200
´Ù. ÀÚ°ÝÁõ¸í °ü¸®ÀÚ(2) 201
¶ó. ½Ã½ºÅÛ À̺¥Æ® ·Î±× 201
¸¶. ºí·¢¸®½ºÆ® 202
¹Ù. ±×·¡ÇÁ ¼±Åà ±â´É 202
»ç. ÆÄÀÏ °æ·Î È®ÀÎ 203
¾Æ. ÆÄÀÏ °æ·Î À̵¿ 203
ÀÚ. À¥¿¡¼ º¸±â 204
Â÷. Go to Webpage 205
Ä«. ŸÀÓ¶óÀÎ(1) 205
Ÿ. ŸÀÓ¶óÀÎ(2) 206
ã¾Æº¸±â 207