728x90 ๐์ ๋ณด๋ณด์/๋์งํธ ํฌ๋ ์16 ๋์งํธ ํฌ๋ ์ - ์ด๋ฏธ์ง์ ์์ถ ํ์ผ(zip)์ ๊ฒฐํฉํ๋ ๊ฐ๋จํ ์คํ ๊ฐ๋ ธ๊ทธ๋ํผ ์ฌ์ ์ค๋น ์๋๋ฐฉ์ ์์ผ ์ด๋ฏธ์ง์ ์จ๊ธฐ๊ณ ์ถ์ ํ์ผ์ ์์ถํ zip์ ์ค๋นํ๋ค. cmd ์ฐฝ์ ์ด์ด "copy /B ์ด๋ฏธ์ง+์์ถํ์ผ ์ถ๋ ฅ์ด๋ฆ"์ ์ ๋ ฅํ๋ค. (/B๋ ์ด์ง ํ์ผ ์ต์ ์ด๋ค.) ์ถ๋ ฅ๋ ๊ฒฐ๊ณผ(output.zip)๋ ์ผ๋ฐ ์ด๋ฏธ์ง์ ๋๊ฐ์ ๋ณด์ธ๋ค. ๋๋ธ ํด๋ฆญ์ ํ๋ฉด ์ด๋ฏธ์ง ๋ทฐ๋ ์ ์์ ์ผ๋ก ๋ถ๋ฌ์จ๋ค. ํ์ง๋ง ์๋ณธ๊ณผ ๋น๊ตํ๋ฉด ์ฉ๋์ด ํจ์ฌ ์ฆ๊ฐํ ๊ฒ์ ์ ์ ์๋ค. ์ฌ๊ธฐ์ ์ ๊น ํ์ฅ์๋ฅผ .zip์ผ๋ก ๋ณ๊ฒฝํ๋ฉด ํ์ผ ์์ด์ฝ์ด ๊นจ์ ธ ๋ณด์ด์ง๋ง ๋๋ธ ํด๋ฆญ์ ํ๋ฉด ์์ถ ํ๋ก๊ทธ๋จ์ด ๋ง์ฐฌ๊ฐ์ง๋ก ์ ์์ ์ผ๋ก ์ด๋ฆฐ๋ค. ํ๊ธฐ๋ ๊ฐ๋ฅํ๊ณ ํ์ผ ์ฝํ ์ธ ๋ ๊ทธ๋๋ก ์์ถ ํด์ ๊ฐ ๊ฐ๋ฅํ๋ค. ๋ค์์ image.jpg์ output.zip์ ์์๊ณผ ์ค๊ฐ ์ชฝ์ ๋ฐ์ด๋๋ฆฌ๊ฐ ์ผ์นํ๋ ๊ฒ์ ํ์ธํ ์ ์๋ค. ์ด๋ฏธ์ง ๋ทฐ์ด ํ๋ก๊ทธ๋จ์ ์ด๋ ๊ฒ ํ์ผ์ ์.. 2023. 8. 10. ๋์งํธ ํฌ๋ ์ - PowerShell ๋ช ๋ น์ด ๊ธฐ๋ก ์ ์ฅ ๊ฒฝ๋ก(ConsoleHost_history.txt) ๋ก๊ทธ ํ์ผ ๊ฒฝ๋ก $env:APPDATA\Microsoft\Windows\PowerShell\PSReadLine\ConsoleHost_history.txt C:\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadLine\ConsoleHost_history.txt ์ฐธ๊ณ ๋ก powershell -c ๋ช ๋ น์ด ๊ฐ์ ๋ผ์ธ ์คํ ๋ช ๋ น์ด๋ ๊ธฐ๋ก์ด ์ ๋๋ ๊ฒ์ผ๋ก ๋ณด์ธ๋ค. ์ถ์ฒ: https://www.reddit.com/r/computerforensics/comments/gqjhhw/does_windows_log_the_cmd_history/ r/computerforensics on Reddit: Does windows log the cmd histo.. 2023. 5. 12. ๋์งํธ ํฌ๋ ์ - ํด๋ํฐ, ์ปดํจํฐ ์ ์ฅ ์ฅ์น๋ฅผ ๋ณต๊ตฌ ๋ถ๊ฐ๋ฅํ๊ฒ ๋ง๋๋ ๋ฐฉ๋ฒ ํด๋ํฐ 1. ๊ณต์ฅ ์ด๊ธฐํ 2. ์์ด ๋์๋ฌธ์ + ์ซ์ + ํน์๋ฌธ์ ๋น๋ฐ๋ฒํธ ์ํธํ 12์๋ฆฌ ์ด์ 3. ํด๋ํฐ ์ฌ๋ถํ ํน์ ์ข ๋ฃ - ํด๋ํฐ์ ์ฝ์ ํ๋ SD ์นด๋๋ ๋ฐ์ ๋ฐฉ๋ฒ์ ๋ฐ๋ฅธ๋ค. ์ปดํจํฐ(HDD, SDD, SD ์นด๋) 0. BitLocker ์ํธํ 1. ์๋์ฐ ์์ฒด ๊ธฐ๋ฅ์ธ "๋น ๋ฅธ ํฌ๋งท" ์ฌ์ฉ 2. ๋ก์ฐ ํฌ๋งท 3๋ฒ ์ด์(ํน์ cipher ๋ช ๋ น์ด ์ฌ์ฉ "cipher /w:๋๋ผ์ด๋ธ๋ช :" ) 3. ๊ฐ์์์ผ๋ก ํ๋๋์คํฌ์ ์์ฑ์ ๋ง๊ฐํธ๋ฆฐ๋ค. 4. ๋๋ฆด๋ก ๋์คํฌ๋ฅผ ๋ฌผ๋ฆฌ์ ์ผ๋ก ํ๊ดด ์ฐธ๊ณ : https://syki66.github.io/blog/2020/08/10/make-disk-irrecoverable.html ์ ์ฅ์ฅ์น์์ ํฌ๋ ์์ผ๋ก๋ ๋ณต๊ตฌ ๋ถ๊ฐ๋ฅํ๊ฒ ํ์ผ ๋ฐ ํด๋ ์์ ์ญ์ ํ๊ธฐ - syki66 blog ์ผ๋ฐ์ ์ธ .. 2022. 9. 16. ๋์งํธ ํฌ๋ ์ - USB ์ ์ ๊ธฐ๋ก ํ์ธ ์ฅ์น ๊ด๋ฆฌ์ ์ฅ์น ๊ด๋ฆฌ์ - ๋ณด๊ธฐ(V) - ์จ๊ฒจ์ง ์ฅ์น ํ์(W) ๋์คํฌ ๋๋ผ์ด๋ธ - ์ฐํด๋ฆญ ์์ฑ(R) - ์์ธํ - ๋ง์ง๋ง ์ ๊ฑฐ ๋ ์ง ๋ ์ง์คํธ๋ฆฌ HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR -ํ์ธ๊ฐ๋ฅ ์ ๋ณด : USB์ Unique Instance ๋ฐ USBSTOR์ Subkey๋ฅผ ๋ถ์ํ ๊ฒฝ์ฐ ์ด๋ฏธ ํด๋น ์์คํ ์์ ์ฌ์ฉํ๊ฑฐ๋ ์ฌ์ฉํ๋ USB ์ฅ์น๋ฅผ ํ์ธ HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USB -ํ์ธ๊ฐ๋ฅ ์ ๋ณด : USBSTOR์์ ํ์ธํ USB์ Unique Instance๋ฅผ ์ฐพ์ผ๋ฉด USB์ ์ ์กฐ์ฌ ์์ด๋(VID)์ ์ ํID(PID) ํ์ธ ๊ฐ๋ฅ HKEY_LOCAL_MACHINE\SOFTWARE\Mi.. 2022. 9. 12. ์ด์ 1 2 ๋ค์ 728x90