본문 바로가기

분류 전체보기

[For.MD] 한국포렌식학회 경연대회 문제풀이 금년도에 열렸던 '디지털 범인을 찾아라' 라는 제목의 디지털 포렌식 경연대회 문제 풀이 문서 입니다. 본 대회는 한국포렌식학회에서 주최하였으며, 대검찰청, 한국인터넷진흥원 등이 후원하는 대회입니다. 더보기
[For.MD] Get Windows Logon Password using Wdigest in Memory Dump EN Ver Get Windows Logon Password using Wdigest in Memory Dump EN Ver We are in the physical memory window of the room to recover the password was investigated. As a result of the study was to develop plug-in Cibola utility, which you use to for many people to share the knowledge. 더보기
[입상] 한국포렌식학회 "디지털 범인을 찾아라" 경연대회 금상 수상 이번 학회 문제에는 개인적으로 이야기할 것이 많은데 이렇게 상을 탔으니 조만간 보고서 배포와 함께 제 생각을 이야기 해 볼까 합니다. 아무튼 이번 입상으로 인해 대검찰청 NDFC도 가보고 좋은 기회였던 것 같습니다 :) 더보기
티스토리 초대장 배포합니다.(2013-11-26 08:45 AM 배포 완료) i n v i t a t i o n 티스토리 초대장 + 남은 초대장 수 : 00 안녕하세요! 티스토리에 보금자리를 마련하시려는 여러분께 초대장을 배포해 드리려고 합니다. 나만의, 내 생각을, 내 기억을 담는 소중한 블로그를 만들고 싶다면 티스토리로 시작해보세요! 티스토리 블로그는 초대에 의해서만 가입이 가능합니다. 원하시는 분은 댓글에 E-mail 주소를 남겨주시면 초대장을 보내드립니다. 남겨주실 때에는 꼭 비밀댓글로 남겨주세요! 초대장을 보내드리고 바로 개설하시지 않으신 분들은 초대장을 회수할 수도 있으니 바로 개설해주세요! Yes 이런 분들께 드립니다! 1. 다른 블로그를 사용해보셨던 분 2. 이메일 주소가 정상적인 분 3. 블로그를 시작하려는 이유를 남겨주신 분! No 이런 분들께 드리지 않아요! .. 더보기
[TIP] 소프트웨어 쓰기방지 구현하기. 외부 보조저장장치를 PC에 연결하여 포렌식 목적으로 분석을 수행하거나 이미징을 할 때에는 증거의 무결성을 위해 쓰기방지장치가 반드시 있어야 한다. 내가 저장장치에 쓰기 행동을 하지 않는다고 하더라도, 시스템이 동작하는 도중 어떤 프로세스가 어떤 데이터를 저장장치에 쓸 수도 있기 때문이다. 하지만, 개인이 하드웨어 쓰기방지장치를 구매하기란 쉽지 않다. 그래서 이 글에서는 간단하게 윈도우(Windows 7) 운영체제에서 레지스트리를 이용 해 소프트웨어적인 쓰기 방지 기능을 구현하는 방법을 설명하고자 한다. - HKLM\SYSTEM\CurrentControlSet\Control\ 위 레지스트리 경로로 이동하여 "StorageDevicePolicies" key를 생성하고 하위에 "WriteProtect" 이름의.. 더보기