달력

8

« 2020/8 »

  •  
  •  
  •  
  •  
  •  
  •  
  • 1
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  •  
  •  
  •  
  •  
  •  

   

Registry Quick Find Chart

   

   

목차

common locations in the Windows and Windows Internet-related registries where you can find data of forensic interest.

• NTUSER.DAT Information on page 2

• SAM Information on page 19

• SECURITY Information on page 21

• SOFTWARE Information on page 21

• SYSTEM Information on page 28

   

   

   

   

직접 다운받기

Registry_Quick_Find_Chart.pdf

 

Posted by codedragon codedragon

댓글을 달아 주세요

   

   

   

USBDeview

USB 정보를 분석할 수 있는 도구

   

http://www.nirsoft.net/utils/usb_devices_view.html

   

   

다운로드하기

페이지 하단부분에서 Download 링크 클릭

   

   

   

직접다운로드

usbdeview-x64.zip

usbdeview.zip


'Security > DigitalForensics' 카테고리의 다른 글

Running FTK Imager from a Thumb drive or CD  (0) 2016.07.23
Registry Quick Find Chart, pdf  (0) 2016.06.02
USBDeview  (0) 2016.05.21
[Windows Forensic] FAT: General Overview of On-Disk Format  (0) 2016.05.08
HxD-Hex Editor and Disk Editor  (0) 2016.03.24
FORENSIC CHALLENGES  (0) 2016.03.11
Posted by codedragon codedragon

댓글을 달아 주세요

   

Hardware White Paper

FAT: General Overview of On-Disk Format

   

Contents

Notational Conventions in this Document.................... 6

General Comments (Applicable to FAT File System All Types)......................................... 6

Boot Sector and BPB ................................................... 6

FAT Data Structure .................................................... 12

FAT Type Determination............................................ 13

FAT Volume Initialization ........................................... 18

FAT32 FSInfo Sector Structure and Backup Boot Sector ...................... 20

FAT Directory Structure ............................................. 21

Other Notes Relating to FAT Directories ................... 24

Specification Compliance........................................... 25

   

   

 

 

직접 다운받기

FatFormat_Microsoft_WhitePaper.pdf


'Security > DigitalForensics' 카테고리의 다른 글

Registry Quick Find Chart, pdf  (0) 2016.06.02
USBDeview  (0) 2016.05.21
[Windows Forensic] FAT: General Overview of On-Disk Format  (0) 2016.05.08
HxD-Hex Editor and Disk Editor  (0) 2016.03.24
FORENSIC CHALLENGES  (0) 2016.03.11
FORENSIC INSIGHT (F-INSIGHT) - 포렌식 인사이트  (0) 2016.03.07
Posted by codedragon codedragon

댓글을 달아 주세요

   

HxD

Hex Editor and Disk Editor

   

http://mh-nexus.de/en/hxd/

   

   

다운로드

페이지 하단 쯤에 있는 Download page링크 클릭

   

http://mh-nexus.de/en/downloads.php?product=HxD

   

   

   

직접 다운로드

HxDen_v1.7.7.0_portable.zip

HxDSetupKOR_v1.7.7.0.zip

 



HxD Hex Editor 설치하기

http://codedragon.tistory.com/2688




Posted by codedragon codedragon

댓글을 달아 주세요

   

FORENSIC CHALLENGES 도식도

http://www.amanhardikar.com/mindmaps/ForensicChallenges.html

 



Posted by codedragon codedragon

댓글을 달아 주세요

   

FORENSIC INSIGHT (F-INSIGHT)

포렌식 인사이트 세미나 자료

https://github.com/F-INSIGHT

 

Posted by codedragon codedragon

댓글을 달아 주세요

   

Google+의 메뉴에서 설정 버튼 클릭

   

설정 페이지 하단으로 이동

위치 공유를 사용하도록 설정을 체크 해제

 

Posted by codedragon codedragon

댓글을 달아 주세요

   

   

Google 공유되는 개인정보 비활성화하기

   

우측 상단의 사람 아이콘 클릭 >>> 계정

   

계정 활동 기록 클릭

   

우측에 활성화된 버튼을 클릭하여 모두 일시중지 시키면 구글에 관련 개인정보를 제공되지 않토록 할 수 있습니다.

개인 정보를 구글에 제공

(활성화된 상태)

개인 정보를 구글에 미제공

(비활성화된 상태)

   

일시중지

   

일시중지

   

일시중지

   

일시중지

   

일시중지

   

   

위치 기록 삭제하기

계정활동 기록 페이지에서 이동한 장소 항목으로 이동 >>>

기록 관리

   

위치 기록 삭제 버튼 클릭

   

위치 기록 삭제 버튼 클릭

   

   

설정 관리 클릭

   

일시중지

   

   

Google과 공유되는 개인정보 비활성 완료!!!

   

Posted by codedragon codedragon

댓글을 달아 주세요

   

   

메타정보 삭제하기

   

   

select

   

폴더 선택 >>> 확인

   

   

   

   

제거전

제거 후

   

Backup original files를 체크하게 되면 원본이미지가 backup폴더에 저장됩니다.

   

   

Posted by codedragon codedragon

댓글을 달아 주세요

   

Free EXIF Eraser

이미지 파일의 EXIF정보를 삭제하는 도구

   

   

Free EXIF Eraser homepage

http://www.exiferaser.com/

   

   

다운로드 하기

하단의 Download 링크 클릭

   

   

 

직접다운받기


exiferaser32.zip


exiferaser64.zip


Posted by codedragon codedragon

댓글을 달아 주세요