인케이스 기본핵심 (slides)
최근에 다시 인케이스(EnCase)를 강의할 일이 있어서 자료를 만들게 되었네요. 실제 분석을 수행할 때 과정대로 만들어 봤습니다. 이번 내용은 인케이스에 대한 기초 내용입니다. 혹시나 인케이스를 공부하시거나 EnCE를 목표로 하신다면 한번씩 살펴보시기 바랍니다. 자료를 보고 참고할 수 있도록 일부러 세세하게 만들었습니다. 전체 4번의 강의를 할 예정이므로, 앞으로 3번의 자료가 더 추가될 예정입니다.
6.X 버전에 대한 자료는 이것이 마지막에 될 것 같습니다. 7.X가 나왔지만 GUI 오류가 많아 아직까지는 분석에 활용하기에는 다소 부담이 있네요. 6.X에 너무 익숙해지는 것도 문제겠지만, 7.X를 사용하면서 6.X에서 활용했던 분석 기법이 어떻게 바뀌었는지 살펴보는 것도 재밌을 겁니다.(하지만 몇가지는 더 불편해져서 짜증이 날 수도 있음)
-
MaJ3stY
-
http://www.facebook.com/proneer Jinkook Kim
-
MaJ3stY
-
http://www.facebook.com/people/박상호/100002191726106 박상호
Categories
- 0×01 News (15)
- 0×02 Fundamentals (11)
- 0×03 Data Forensics (9)
- 0×04 Storage Forensics (13)
- 0×05 File System Forensics (31)
- 0×06 Windows Forensics (17)
- 0×07 *nix Forensics (1)
- 0×09 Web Forensics (5)
- 0x0A Virtual Forensics (5)
- 0x0B Forensic Challenges (15)
- 0x0C Forensic Education (8)
- 0x0D EnCase (12)
- 0x0E Forensic Tools (8)
- 0x0F Slides (24)
addressing artifacts BIOS boot code boot process challenge Cluster Codegate cookie Data Carving Data recovery DC3 DCO defcon ENCASE EnCE encoding EnScript exFAT FAT File System firmware Forensic Challenge FTK GUID hardware imaging Live Forensics mbr network ntfs padocon process RAID Recycle Bin SCSI signature Slack slide steganography timeline timestamp virtual forensics WDFS writeup
WP Cumulus Flash tag cloud by Roy Tanck requires Flash Player 9 or better.
What I'm Doing...
- 1월말부터 작성하던 VSC(볼륨 섀도우 복사본)에 대한 정리를 마쳤네요. 한번 시간내서 6개의 포스팅을 정리해보는 것도 좋을듯.... http://t.co/8J6PgJTi 8 hrs ago
- 마그네틱 vs RFID 카드 분석 Deconstructing a Credit Card's Data - http://t.co/5nzy7gJ2 1 day ago
- 인사이트 세미나 발표 자료 업데이트 - http://t.co/J9BSRsII 자세한 내용은 http://t.co/GMZiXAJh을 참고하세요. 3 days ago
- More updates...


