Disk Dump GuideLine 1 - 외장하드에 Disk Dump
Forensic/Tools GuideLine2020. 3. 12. 21:25
침해사고 조사 시 피해 대상에 대한 정보 수집 과정은 가장 중요한 관문이다.
첫번째로 외장하드나 USB에 피해대상 디스크드라이브 정보수집하는 방법이다. (보통 외장하드를 많이쓴다.)
디스크 덤프 대상 : VM CentOS 7 x64
****************************참고 페이지****************************
https://gsk121.tistory.com/262
http://www.mygnit.net/bbs/board.php?bo_table=B10&wr_id=2
http://blog.tcltk.co.kr/?p=3861
https://www.tuxera.com/community/open-source-ntfs-3g/
http://hasunjjang.blogspot.com/2016/10/ntfs.html
'Forensic > Tools GuideLine' 카테고리의 다른 글
FTKImager Tool GuideLine 2 - Memory Dump (0) | 2020.03.15 |
---|---|
FTKImager Tool GuideLine 1 - Disk Dump (0) | 2020.03.14 |
Windows Registry Tool GuideLine- REGA (0) | 2020.03.13 |
Disk Dump GuideLine 2 - Remote Disk Dump(2) (0) | 2020.03.12 |
Disk Dump GuideLine 2 - Remote Disk Dump(1) (0) | 2020.03.12 |
댓글()