Disk Dump GuideLine 2 - Remote Disk Dump(2)

Forensic/Tools GuideLine|2020. 3. 12. 21:43

VM셋팅이 끝났으니 원격 백업을 실습과정을 진행하겠다.

 

VM CentOS -> VM Windows 7

 

 

원격에서 디스크 덤프하는 과정을 실습해보았다.

참고사항으로 CentOS에 USB 마운트 과정 정리해보았다.

 

 

****************************참고 페이지****************************
https://gsk121.tistory.com/262


 

리눅스 디스크포렌식

리눅스의 하드디스크를 조사하기 위하여 디스크 덤프 파일이 필요합니다. 리눅스에는 명령어 dd가 있는데 이 명령어는 파일 변환 및 복사에 사용되는 명령어로 디스크 백업 이나 덤프파일을 생성 시 사용합니다. d..

gsk121.tistory.com

http://www.mygnit.net/bbs/board.php?bo_table=B10&wr_id=2

 

리눅스 dd 명령어로 백업 및 복구하기

리눅스 백업 방법에는 tar로 압축백업하는 방법도 있고 디스크를 통째로 복사하는 방법, 데이터베이스 및 웹페이지 데이터만 백업 등여러가지가 있다.그 중에 디스크 전체를백업하는 방식인 dd 명령어로 백업 및 복원하는 방법에 대해서 알아보자.대부분의가상서버호스팅은여유의 하드가 따로 없는데 없다면 Backup storage 를 활용하거나NAS 시스템의 webda…

www.mygnit.net

http://blog.tcltk.co.kr/?p=3861

 

CentOS 에서 USB 하드 마운트 시키기 – dogfoot note

우선 USB 하드를 꼽고, fdisk -l을 입력함. % fdisk -l ... Disk /dev/sdb: 1000.2 GB, 1000204886016 bytes 255 heads, 63 sectors/track, 121601 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimu

blog.tcltk.co.kr

https://btyy.tistory.com/42

 

[LINUX 14일차] CentOS 패키지 관리(wget, rpm, yum)

CentOS 패키지 관리(wget, rpm, yum)에 대해서 정리한다. ※ 패키지 관리 1. 소스 코드 설치 ( 커널 컴파일을 할때 주로 사용 ) 1) 소스 코드 다운로드 - 3가지 방법 중에서 가장 어려운 방법으로 yum, rpm이 지원..

btyy.tistory.com

https://www.tuxera.com/community/open-source-ntfs-3g/

 

Open source NTFS-3G driver software and community

Tuxera's open-source project, NTFS-3G, is a stable, full-featured, read-write NTFS driver for Linux, Android, Mac OS X, QNX, and other OSes.

www.tuxera.com

http://hasunjjang.blogspot.com/2016/10/ntfs.html

 

NTFS 리눅스 마운트

http://signpen.kr/sp_view.php?cat=D02&fid=152&sk=uDOH LInux에서 윈도우용 NTFS파일 USB HDD 마운트 하기 USB장치는 보통 fat32 나 ntfs 포맷이므로 꽂으면 윈도우는 바로...

hasunjjang.blogspot.com

 

댓글()

Disk Dump GuideLine 2 - Remote Disk Dump(1)

Forensic/Tools GuideLine|2020. 3. 12. 21:36

침해사고 조사시 원격에서 디스크 덤프를 실행해야하는 경우가 있다.

이번 실습 목표는  CentOS 7에서 추출한 디스크 덤프를 Windows 7에 지정경로로 보낼것이다.

Disk 용량이 클수록 덤프에 많은 시간이 소요되기 때문에 임의로 USB(32GB)로 실습한다.

 

가장 먼저 원격 백업을 위한 VM Setting부터 알아보자

1. VM Network 설정

2. 윈도우 방화벽 설정

3. 윈도우 Netcat 설치

 

댓글()

Disk Dump GuideLine 1 - 외장하드에 Disk Dump

Forensic/Tools GuideLine|2020. 3. 12. 21:25

침해사고 조사 시 피해 대상에 대한 정보 수집 과정은 가장 중요한 관문이다.

첫번째로 외장하드나 USB에 피해대상 디스크드라이브 정보수집하는 방법이다. (보통 외장하드를 많이쓴다.)



디스크 덤프 대상 : VM CentOS 7 x64

 

 

****************************참고 페이지****************************

 

https://gsk121.tistory.com/262

 

리눅스 디스크포렌식

리눅스의 하드디스크를 조사하기 위하여 디스크 덤프 파일이 필요합니다. 리눅스에는 명령어 dd가 있는데 이 명령어는 파일 변환 및 복사에 사용되는 명령어로 디스크 백업 이나 덤프파일을 생성 시 사용합니다. d..

gsk121.tistory.com

http://www.mygnit.net/bbs/board.php?bo_table=B10&wr_id=2

 

리눅스 dd 명령어로 백업 및 복구하기

리눅스 백업 방법에는 tar로 압축백업하는 방법도 있고 디스크를 통째로 복사하는 방법, 데이터베이스 및 웹페이지 데이터만 백업 등여러가지가 있다.그 중에 디스크 전체를백업하는 방식인 dd 명령어로 백업 및 복원하는 방법에 대해서 알아보자.대부분의가상서버호스팅은여유의 하드가 따로 없는데 없다면 Backup storage 를 활용하거나NAS 시스템의 webda…

www.mygnit.net

http://blog.tcltk.co.kr/?p=3861

 

CentOS 에서 USB 하드 마운트 시키기 – dogfoot note

우선 USB 하드를 꼽고, fdisk -l을 입력함. % fdisk -l ... Disk /dev/sdb: 1000.2 GB, 1000204886016 bytes 255 heads, 63 sectors/track, 121601 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimu

blog.tcltk.co.kr

https://btyy.tistory.com/42

 

[LINUX 14일차] CentOS 패키지 관리(wget, rpm, yum)

CentOS 패키지 관리(wget, rpm, yum)에 대해서 정리한다. ※ 패키지 관리 1. 소스 코드 설치 ( 커널 컴파일을 할때 주로 사용 ) 1) 소스 코드 다운로드 - 3가지 방법 중에서 가장 어려운 방법으로 yum, rpm이 지원..

btyy.tistory.com

https://www.tuxera.com/community/open-source-ntfs-3g/

 

Open source NTFS-3G driver software and community

Tuxera's open-source project, NTFS-3G, is a stable, full-featured, read-write NTFS driver for Linux, Android, Mac OS X, QNX, and other OSes.

www.tuxera.com

http://hasunjjang.blogspot.com/2016/10/ntfs.html

 

NTFS 리눅스 마운트

http://signpen.kr/sp_view.php?cat=D02&fid=152&sk=uDOH LInux에서 윈도우용 NTFS파일 USB HDD 마운트 하기 USB장치는 보통 fat32 나 ntfs 포맷이므로 꽂으면 윈도우는 바로...

hasunjjang.blogspot.com

 

댓글()