FTKImager Tool GuideLine 1 - Disk Dump
오늘 소개할 포렌식 Tool은 FTKImager이다. 해당툴은 실무에서 자주 사용되는 툴로 증거 수집에 있어 매우 유용하다. 뿐만 아니라 덤프된 이미지를 마운트하여 로컬 PC에서 확인할 수 있는 장점이 있다.
먼저 FTKImager를 활용하여 디스크 덤프과정을 실습해보겠다.
FTKImager Version : 3.4.3.3
'Forensic > Tools GuideLine' 카테고리의 다른 글
FTKImager Tool GuideLine 3 - Image Mount (0) | 2020.03.16 |
---|---|
FTKImager Tool GuideLine 2 - Memory Dump (0) | 2020.03.15 |
Windows Registry Tool GuideLine- REGA (0) | 2020.03.13 |
Disk Dump GuideLine 2 - Remote Disk Dump(2) (0) | 2020.03.12 |
Disk Dump GuideLine 2 - Remote Disk Dump(1) (0) | 2020.03.12 |