비전공자의 포렌식일기

  • 홈
  • 태그
  • 방명록

파일 카빙 1

파일 카빙(Carving)

이번 파일 카빙에 대해서 배워보겠습니다. 파일 카빙이란 메타 데이터가 아닌 파일 자체의 바이너리 데이터(signature, header)를 이용해서 디스크의 비할당 영역에서 파일을 복구하는 방식입니다. 주의해야 할 점은 파일이 디스크에 연속적으로 할당되었는지, 비연속적으로 할당 되었는지 알아야합니다. *연속 할당 임의의 한 파일이 디스크 내에 선형적으로 연속된 블록을 할당합니다. 장점은 연속하는 논리적 블록들이 물리적으로 인접해 있기 때문에 빠르게 엑세스가 가능하고, 디렉토리가 단순히 시작 블록 주소와 파일의 길이만 알고 있으면 디렉토리 구현의 단순화가 가능합니다. 단점은 새로운 파일을 생성할 때 필요한 공간을 미리 명시를 해주어야 하며, 연속된 공간이 확보되지 않으면 생성이 불가능합니다. 일정 파일이 ..

Forensic/Forensic 이론 2022.01.27
이전
1
다음
더보기
프로필사진

포렌식의 매력에 빠져 사는 사람입니다. 블로그에서는 포렌식의 이론부터 중요한 기술까지 천천히 다루어 볼 예정입니다.

  • 분류 전체보기 (205)
    • CTF (54)
      • N0named CTF (9)
      • H4CKING GAME (6)
      • Christmas 2021 (13)
      • 해외CTF (13)
      • HackCTF (10)
      • cyberdefenders (1)
      • hackthebox (1)
    • Forensic (48)
      • 논문리뷰 (2)
      • SUA - 기초부터 따라하는 디지털 포렌식 (3)
      • 메모리 포렌식 (2)
      • 네트워크 포렌식 (3)
      • Forensic 이론 (12)
      • 파일-구조 (2)
      • 대외활동 후기 (5)
      • 혼공파 챌린지 (6)
      • 혼공C 챌린지 (6)
      • 포렌식 공부 (7)
    • bandit (33)
    • CTF-D (69)
      • Network (10)
      • Memory (16)
      • Multimedia (30)
      • Disk (13)
    • 케이쉴드 주니어 (0)
    • Baekjoon (0)
      • 입출력과 사칙연산 (0)

Tag

포렌식, H4CKING GAME, N0Named, 디지털 포렌식 with CTF, 혼공파, CTF, Nonamed, 디지털포렌식, CTF-D, 포렌식CTF, 네트워크 포렌식, 혼공단, Network Forensic, H4C, 혼공챌린지, 디지털 포렌식CTF, 디지털 포렌식, Digital Forensic, forensic, network,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

Copyright © Kakao Corp. All rights reserved.

티스토리툴바