본문 바로가기

Digital Forensic

[Tool] Windows JumpList Analysis Tool 일전에 올렸던 글에서 사용했던 도구를 공개합니다. 파이썬 2.7 버전으로 작성되었고, 필요한 라이브러리는 압축 파일 내부에 소개되어 있습니다. 더보기
'디지털 포렌식의 세계' 2013년 문화체육관광부 우수학술도서 선정! 제가 집필한 '디지털 포렌식의 세계' 책이 문화체육관광부가 선정한 2013년도 우수학술도서로 선정되었습니다. 다시 한번 많은 관심과 구매(?) 감사합니다 :) 문화체육관광부에서 800만원 어치의 책을 구매 해 전국 도서관에 배부한다고 하니 대부분 도서관에서 접하실 수 있으실 듯 합니다. 아래는 원 문서입니다. 더보기
[문서]디지털 이미지 포렌식 기술 정리 코드게이트가 끝났으므로 해당 문서를 공개합니다. 이번 코드게이트 포렌식 본선 400점 문제가 이번 공부를 하면서 출제 했던 문제입니다. 해당 문서에는 디지털 이미지의 합성 여부등을 판별하기 위한 기술들이 소개 되어 있습니다. 자세한 원리 또는 수행 방법은 링크등으로 제공되고 있으니 참고하시기 바랍니다 :) [목차]1. 서론2. 이미지 관련 법 2.1. 명예회손 2.2. 초상권침해 2.3. 그 외 기타3. 이미지 분석 방법(접근법) 3.1. 이미지 내용 속 관찰 3.1.1. 이미지 관찰 예시 3.2. 이미지 퀄리티 향상 기법 3.2.1. Motion Deblurring 3.2.2. UnDistort 3.2.3. Periodic Noise Removal 3.2.4. Rational Sharpening 3.2.. 더보기
Internet Explorer 10 Forensic 지금까지 Internet Explorer는 많은 발전을 해왔고 인터넷 역사에 한 획을 그었다고 할 수 있다. 그만큼 사람들이 많이 사용하는 브라우저이기 때문에 디지털 포렌식 관점에서도 브라우저에서 생성 되는 디지털 흔적들을 많이 발견하는 연구가 진행되어 왔다. 그 연구 성과들은 인터넷 검색을 통해 쉽게 접할 수 있는데, 이번 Internet Explorer는 이전(IE 9)과는 그 흔적의 위치가 달라 따로 이렇게 글을 남겨본다. Windows 7 까지 기본적으로 포함되어 있던 IE는 쿠키나 히스토리 등의 흔적을 각각의 index.dat 파일로 남겼었다. 하지만 Windows 8에 포함되어 있는 IE10은 이런 index.dat 파일이 존재하지 않는다. [그림 1 - Windows 8의 History 디렉.. 더보기