한국디지털포렌식센터

한국디지털포렌식센터

  • 분류 전체보기 (64)
    • 한국디지털포렌식센터 (8)
      • www.k-dfc.com (0)
      • Tel : 02 - 566 - 3225 (0)
      • 공지사항 (3)
      • History (5)
      • 인사말 (0)
      • 연혁 (0)
      • 비전 및 경영이념 (0)
      • 회사위치 (0)
    • 디지털포렌식 사례 (0)
    • 디지털포렌식 (13)
      • 디지털포렌식 개론 (0)
      • Windows Forensic (5)
      • Network Forensic (0)
      • Memory Forensic (0)
      • Register Forensic (0)
      • Mobile Forensic (0)
      • File System 이해 (7)
      • File System FAT (1)
      • File System NTFS (0)
      • File System Ext (0)
    • 디지털포렌식 솔루션 (26)
      • EnCase V7 (23)
      • X-Ways WinHex (0)
      • Forensic Tool Kit (2)
      • Evidence Analysis (1)
    • 자격증 정보 (16)
      • 환경설정 (4)
      • CHFI (0)
      • EnCE (3)
      • 디지털포렌식 전문가 (9)
      • 정보처리기사 (0)
      • 정보보안기사 (0)
    • Main (1)
  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

한국디지털포렌식센터

컨텐츠 검색

태그

컴퓨터 포렌식 GUIDANCE SOFTWARE Evidence Analysis 컴퓨터 하드웨어 구성부품 디지털포렌식 전문가 2급 파일시스템 partition 디지털 포렌식 디지털포렌식 사이버 포렌식 파일시스템 개념 EnCase v7 HASH Library Analysis EnCase v7 INDEXING DATA Analysis FileSystem Analysis EnCE Basic Windows Forensic 포렌식 용어 KISA Academy Windows Forensic EnCase v7

최근글

댓글

공지사항

아카이브

Evidence Analysis(1)

  • 기본 조사 Evidence File : BParker.E01, CBarrow.E01

    각 증거 이미지별 기본 항목을 조사한다. 1. 디스크에 설치된 운영체제를 조사한다. 2. 운영체제에 생성되었던 사용자 계정을 조사한다. 3. 사용자 계정별 SID를 조사한다. 4. 설정된 Timezone setting값을 조사한다. 5. 가장 마지막으로 로그온한 사용자 계정과 로그온 시간을 조사한다. 2개의 Evidence File, BParker.E01, CBarrow.E01 에 대한 조사이므로 Parker's HDD 와 Clyde's HDD 를 선택하고 Process 기능을 실행한다. EnCase Processor Options pane 가 나타난다. Option 을 선택하고 하단에 OK 를 클릭한다. Processing 작업이 완료되면 Records page 에서 작업된 결과를 확인할 수 있다. C..

    2016.02.23
이전
1
다음
대표홈페이지 네이버 블로그 네이버 포스트 인스타그램
© 2018 Korea Digital Forensic Center. All right reserved.

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.