본문 바로가기

포렌식3

[디지털포렌식 - 기초] 윈도우의 심장, NTFS 파일시스템 들여다보기 안녕하세요!지난 시간에는 USB 메모리나 SD카드에서 자주 만날 수 있는 FAT 파일시스템에 대해 알아보았습니다.오늘은 우리에게 더욱 친숙한 윈도우 운영체제의 핵심 파일시스템, 바로 NTFS(New Technology File System)에 대해 깊이 있게 들여다보는 시간을 갖겠습니다.우리가 매일 사용하는 컴퓨터의 파일들이 어떻게 관리되는지, 그 비밀을 함께 파헤쳐 볼까요?1. 들어가며: FAT를 넘어, 왜 NTFS를 사용하게 되었을까?이전에 다루었던 FAT 파일시스템은 USB 메모리와 같은 휴대용 저장장치에서 여전히 유용하게 사용됩니다. 하지만 우리가 사용하는 윈도우 PC의 하드디스크나 SSD는 대부분 NTFS라는 파일시스템으로 포맷되어 있습니다. 왜일까요? 기술이 발전하면서 저장 장치의 용량은 엄청.. 2025. 5. 14.
[디지털포렌식 - 기초] 내 손안의 저장 매체 속 비밀, FAT 파일 시스템 파헤치기 안녕하세요!지난 시간에는 MBR, 슬랙 공간, 그리고 파일시스템의 기본적인 개념들에 대해 알아보았는데요.오늘은 우리에게 매우 친숙한 저장매체인 USB 메모리나 SD 카드에서 오랫동안 사용되어 온 FAT 파일시스템에 대해 좀 더 깊이 있게 파헤쳐 보는 시간을 갖도록 하겠습니다.1. 들어가며: 왜 FAT 파일시스템을 알아야 할까?"FAT 파일시스템? 그게 뭐지?"라고 생각하실 수도 있지만, 사실 우리는 알게 모르게 FAT 파일시스템을 매일같이 접하고 있습니다. 당장 주머니 속에 있는 USB 메모리, 디지털카메라의 SD 카드, 심지어 예전 MP3 플레이어까지! 이 많은 휴대용 저장 장치들이 바로 FAT 파일시스템을 기반으로 파일을 저장하고 관리해왔습니다. 디지털 포렌식에서 파일시스템을 이해하는 것은 마치 탐정.. 2025. 5. 10.
[디지털포렌식 - 도구 탐방] 디지털 탐정의 연장 상자: 포렌식 도구의 세계 (PC, 모바일, 대용량 분석, 최신 동향까지!) 안녕하세요! 이전 시리즈에서 파일시스템의 내부 구조와 같은 기초 원리를 살펴보았다면, 오늘은 실제 디지털포렌식 실무에서 사용하는 '연장' 즉, 디지털 포렌식 도구의 세계로 여러분을 안내하고자 합니다. 이론적 지식도 중요하지만, 방대한 디지털 증거 속에서 결정적인 단서를 찾아내기 위해서는 강력한 도구의 도움이 필수적입니다. 자, 그럼 지금부터 PC, 모바일, 클라우드, 그리고 대용량 데이터 분석까지 아우르는 최신 포렌식 도구들을 함께 살펴보시죠! 1. 들어가며: 원리만 알면 끝? 진짜 분석은 도구와 함께!우리가 앞서 배운 파일시스템의 원리, 데이터 저장 방식 등은 디지털 포렌식의 뼈대를 이루는 중요한 지식입니다. 하지만 실제 사건 현장에서는 수 테라바이트(TB)에 달하는 하드디스크, 수많은 스마트폰 기록,.. 2025. 5. 9.