Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- GIT
- mongoose
- 써니나타스
- Express
- materialize
- 자바기초
- NavBar
- 포렌식워게임
- 이진트리
- nodeJS
- 자바문제풀이
- node
- 워게임
- 웹기초
- 자바
- 자료구조
- CTF
- 이진탐색트리
- 웹해킹기초
- 웹개발
- wargame.kr
- 워게임추천
- MongoDB
- 그래프
- 웹해킹
- 뷰
- node.js
- bootstrap
- gitbash
- 포렌식
Archives
- Today
- Total
보안 전공생의 공부
윈도우 포렌식 도구 사용법 | NTFS Log Tracker 본문
- NTFS의 $LogFile, $UsnJrnl, $MFT파일을 파싱해 CSV 파일포맷으로 결과를 출력하는 기능 제공
- 해당 파티션에 존재하는 파일들의 로그(생성, 수정, 파일명 변경, 삭제 등)를 분석 가능하게 함
▷ 사용방법
1) 다운로드·설치
밑의 링크로 들어가서 프로그램을 다운로드 후 설치한다.
code.google.com/archive/p/ntfs-log-tracker/downloads
2) $LogFilem $UsnJrnl:$J, $MFT 파일 파싱
/[root]/$LogFile
/[root]/$MFT
/[root]/$Extend/$UsnJml:$J
위 경로를 따라 파일들을 추출해 넣어준다.
처음에 추출하면 안보임 → 한 번 더 추출하면 .copy0 가 붙으면서 보임
파싱을 하면 이벤트 발생시각, 이벤트명, 파일명, 경로 등을 확인해 볼 수 있다.
'공부 > forensic' 카테고리의 다른 글
윈도우 포렌식 도구 사용법 | DBbrowser for SQLite (0) | 2021.01.21 |
---|---|
윈도우 포렌식 도구 사용법 | WinPrefetchView (0) | 2021.01.21 |
윈도우 포렌식 도구 사용법 | FTK Imager (0) | 2021.01.21 |
인터넷과 이메일 (0) | 2021.01.19 |
윈도우 시스템에서의 증거 수집 (0) | 2021.01.19 |
Comments