목록포렌식 (7)
동글동글 라이프
안녕하세요 h0ney 입니다!이번 강좌에 설명할 내용은 레지스트리 Hive 파일 포멧 분석기(Registry Hive File Format Analyzer) 입니다.사이버 포렌식에서 Registry Hive 파일 분석은 선택이 아니라 필수일 정도로 중요도가 높습니다.이를 프로그래밍 도구를 만들면서 전체 구조를 파악하며 공부하는 글을 적어보려고 합니다.프로그래밍 분석에 사용될 언어는 perl 이며 Windows Forensic Analysis의 regpl.pl 을 참고하여 설명드리겠습니다. 보안 공부를 할때 기본적으로 배우는 개념 중 PE 구조 라는 것이 있습니다.(PE구조란 윈도우 운영체제에서 지원되는 실행 파일의 형식을 뜻하며 실행을 할 수 있는 구조를 가진 파일입니다. ) 이런 PE구조를 분석 및 공..
프로그램은 작년에 완성이 되었는데 미루고 미루다가 이번에 새로 동영상을 찍었습니다. 프로그램 설명은 아래 링크에 있습니다 :) http://honeyperl.tistory.com/121 facebook도 동영상이 깔끔하게 올라가네요~ 고화질로 보시려면 HQ를 눌러주시길! 외부링크를 쓰니깐 HQ 고화질 모드가 지원이 안되는군요.. ㅠ_ㅠ
사용자 분석을 위한 포렌식 도구 Winproof Team Name : Source Diet Project Leader : h0ney Project Member : lscpjyoon, 비공개 Development-time : 2010.9.1 ~ 2010.11.31 개발 환경 : Windows XP 개발 도구 : MS Visual Studio 2008 개발 언어 : C/C++, C# , perl 버전 관리 : SVN 작년 한해동안 했던 여러 프로젝트 중에서 가장 심혈을 기울였던 작품입니다. 프로젝트를 시작하기 전 사전조사만 2달동안 밤새도록 했고, 국내와 국외의 포렌식 자료는 모조리 조사하고 긁어모으며, 포렌식이라는 학문을 이해하려고 노력하였습니다. 어떻게 하면 기존의 있는 도구보다 더 나은 툴을 만들 수 ..
포렌식 도구 Winproof가 왜 필요한지 설명을 해보겠습니다. 국내에는 통합 포렌식 툴이 없습니다. 포렌식 툴이 없다는 것이 아닌 통합적인 포렌식 툴이 없습니다. 여기서 제가 말하는 통합 포렌식 툴이란 레지스트리, 웹, 시스템 로그 그리고 사용자 분석을 위한 복구기술까지 포함된 툴을 기준으로 이야기 하였습니다. 국내에 포렌식 툴을 만드는 사람도 없고 공개화된 커뮤니티도 없습니다. 그래서 포렌식 툴을 사용할 때는 항상 외국의 툴을 사용해야 하고, 영어의 압박을 받으며, 주어진 기능대로만 사용해야 합니다. 국외의 통합툴의 경우에는 제품의 가격이 비싸고, 도구를 사용할 시 익히기도 어렵습니다. 국내 및 해외의 점유율이 가장 높은 포렌식 툴인 encase 의 경우 메뉴얼 페이지만 약 500페이지 가량 됩니다...
winproof 툴을 설명하기에 앞서 디지털 포렌식에 관하여 먼저 설명을 드리겠습니다. 위키백과의 글에 따르면 디지털 포렌식이란 , 전자 증거물 등을 사법기관에 제출하기 위해 데이터를 수집, 분석, 보고서를 작성하는 일련의 작업을 말합니다. forensics 이라는 의미 자체는 법의학을 이야기 하며, 범죄에 관한 과학수사를 의미합니다. 여기에 디지털이라는 단어가 수식어로 붙어서, 컴퓨터에 남겨진 여러 자료들을 수집하여 사법기관에 제출하기 위한 법적으로 효용성이 있는 데이터들을 뽑아내는 작업을 디지털 포렌식이라 이야기 합니다. 더 알기 쉽도록 설명한다면 수사시에 조사를 받아야 하는 용의자에 대하여 용의자가 소지한 디지털 매체에서 관련 자료들을 추출 해 낸 뒤, 경찰측에서 증거를 확보하여 용의자의 범죄를 입..
사용자 분석을 위한 포렌식 도구 Winproof 개발 일지입니다. Team Name : Source Diet Project Leader : h0ney Project Member : lscpjyoon Development-time : 2010.8.1 ~ 2010.10.31 화이팅~ :)
자료를 찾다보니 국내에서는 아직 Hive 파일을 이용하여, 레지스트리를 분석한 논문이나 글이 없더군요. (국내 뿐만 아니라 해외에서도 찾기 어렵습니다ㅡ _ㅠ) 그나마 영어로 된 논문하나를 찾게 되어 이 문서를 보면서 Hive 파일을 분석하는 Tool 을 만들고 있습니다. (이 문서도 완벽하지는 않네요 ^^;) C# 으로 프로토타입으로 작업한 스샷입니다. 완성단계까지 99.9% 남았네요 ^^;; 도움을 주고 계시는 진원이형 고맙습니다. ㅋ