파일 시스템 분석의 의의 슬랙 공간 분석 RAM Slack 파일이 섹터 단위로 나누어 떨어지지 않아서 생기는 슬랙 Drive Slack 파일이 클러스터 단위로 나누어 떨어지지 않아서 발생하는 슬랙 File System Slack 저장매체의 물리적 크기가 클러스터 단위로 나누어 떨어지지 않아서 생기는 슬랙 Volume Slack 전체 볼륨 크기와 할당 된 파티션 크기의 차이로 발생하는 낭비 공간 시간 정보 분석 $FILE_NAME $STANDARD_INFORMATION 시그니처 분석 파일 시그니처와 확장자가 일치하는지 검사 확장자 변경을 통해 의도적인 파일 은폐 가능성 $FileNAME 로그 정보 분석 사건 발생 시점의 파일 시스템 변경 사항들을 모아둔 로그를 활용하여 행위를 파악 $LogFile 비 할당..