STUDY 50

File System - MBR

파일 시스템 분석의 의의 슬랙 공간 분석 RAM Slack 파일이 섹터 단위로 나누어 떨어지지 않아서 생기는 슬랙 Drive Slack 파일이 클러스터 단위로 나누어 떨어지지 않아서 발생하는 슬랙 File System Slack 저장매체의 물리적 크기가 클러스터 단위로 나누어 떨어지지 않아서 생기는 슬랙 Volume Slack 전체 볼륨 크기와 할당 된 파티션 크기의 차이로 발생하는 낭비 공간 시간 정보 분석 $FILE_NAME $STANDARD_INFORMATION 시그니처 분석 파일 시그니처와 확장자가 일치하는지 검사 확장자 변경을 통해 의도적인 파일 은폐 가능성 $FileNAME 로그 정보 분석 사건 발생 시점의 파일 시스템 변경 사항들을 모아둔 로그를 활용하여 행위를 파악 $LogFile 비 할당..

STUDY/Forensic 2020.07.20

파티션 복구 실습

파티션 복구 실습 준비물 NTFS.001파일(실습 파일) FTK imager HxD FTK imager 보시다시피 아무것도 나와있지 않는 상태이다. 심지어 Partition 1을 누르면 떠야할 VBR도 보이지 않는 상태이다. HxD로 까보자 HxD MBR의 모습이다. 다행히 MBR은 잘 보인다. MBR - Partition table analysis Bootable Flag : 00 0x80이 아닌 0x00이므로 부팅 파티션이 아니다 Starting CHS Addr : 02 03 00 현재 LBA주소지정방식이므로 여기선 쓸모없음 Partition Type : 07 0x07일경우 NTFS 파일 시스템이다. Ending CHS Addr : 61 1B 06 현재 LBA주소지정방식이므로 여기선 쓸모없음 Star..

STUDY/Forensic 2020.07.13

객체 지향 과제 rep4

과제: 2개의 헤더 파일 작성(원의 면적을 계산하는 프로그램 ,원의 둘레를 계산하는 프로그램) 메인 프로그램 작성 - PI(3.141592)를 const로 메인 프로그램에서 선언 - 원의 반지름을 입력받아 면적과 원의 둘레를 계산하여 출력(무한 루프) - 입력한 반지름이 0일 때 프로그램 종료 먼저 헤더파일부터 만들었다. double area(int r) { double area = r*r*PI; cout

STUDY/Assignment 2020.04.25

객체지향 프로그래밍 중간고사 실습대비 연습문제

#include #include using namespace std; #define STUDENT 5 const char *head[] = { "학생 신체 현황 자료(입력순)","학생 신체 현황 자료(성명순)" }, *underline = "==========================="; const char *name[] = { "김철수","이영희","홍길동","한수만","박문수" }; int birth[] = {1990,1989,1991,1988,1990}; double height[] = { 172.5,187.2,174.6,182.5,170.3 }; double weight[] = { 67.2,78.5,75.1,80.6,68.6 }; int main() { int i,j; int flag, id..

STUDY/Assignment 2020.04.24