분류 전체보기 8

디스크 이미징

디스크 이미징이란 - 디지털 저장매체의 복제본인 디스크 이미지를 생성하는 과정 디지털 저장매체 - HDD나 SSD와 같은 데이터 저장장치(C/D드라이브, 0과 1의 반복) 디스크 이미지 - 디지털 데이터를 바이트 단위로 복제, 하나의 파일로 저장한 것, 하나의 파일 형태로 존재,                          디지털 저장매체와 달리 컴퓨터 파일로 바뀐 것이 디스크 이미지 디스크 - 물리적 형태의 저장매체(하드디스크/SSD) 드라이브 - 논리적 구분되는 저장공간(C/D드라이브) 디스크 이미징/디스크 복제/복사 디스크 복제 - 원본 저장매체와 동일한 디지털 데이터를 가지는 복사본 저장매체를 만드는 행위 이미징-이미지 파일, 복제-복사본 저장매체 복사 - 파일 혹은 폴더 단위의 디지털 데이터를 ..

포렌식 2024.11.12

디지털 포렌식의 특징

1. 비가시성 - 디지털 데이터는 눈으로 볼 수 없다는 성질2. 휘발성 - 시간이 지남에 따라 데이터가 사라지는 성질3. 변조 용이성 - 디지털 데이터의 변조가 쉽다는 성질4. 복제 용이성 - 디지털 데이터를 복제했을 때 원본과 동일하다는 성질5. 대규모성 - 데이터의 크기가 너무 크다는 성질6. 초국경성 - 데이터가 국경을 넘어 다양한 위치에 저장된다는 성

포렌식 2024.11.12

KISA 악성코드 분석 강의

1. 섹션의 엔트로피 분석- 패킹되었거나 암호화된 영역이 있는 실행파일은 악성코드일 가능성이 상대적으로 높음- 각 세션마다 엔트로피를 조사하여 7 이상인 경우 패킹 및 암호화된 것으로 판단* 각 세션의 엔트로피 값을 계산할 수 있는 도구들(PEScanner, PE Studio 등)을 사용하여 확인 가능2. 엔트리 포인트 분석- 일반적인 실행 파일의 경우 엔트리 포인트가 첫번째 섹션에 속하며, 해당 섹션은 ".text", ".code" 등의 이름을 가짐- 엔트리포인트가 첫번쨰 섹션( ".text", ".code" )에 속하지 않는 경우 악성일 가능성이 높음* PE 파일을 파싱할 수 있는 도구들(StudPe, CFF Explorer, PE_View, IDA 등)을 사용하여 확인 가능3. CRC Checksu..

정보보안교육 2024.09.11