반응형

디지털포렌식 2

[SANS SIFT Workstation] 최신버전 다운로드 및 설치방법

SANS SIFT Workstation 최신버전 다운로드 및 설치 방법에 대해서 알아보자. SIFT는 Sans Investigative Forensics Toolkit 의 약자로 Ubuntu 환경에 디지털포렌식 및 사고대응을 위한 각종 도구들이 내장되어있는 리눅스이다. 무료 오픈소스로 제공되고 업데이트도 자주 되는 편이다. 실제 디지털포렌식을 하거나 CTF 대회에서 포렌식 문제를 풀때 필요한 도구들을 여기저기저 찾아서 설치하는것보다 이거 하나 설치해서 쓰면 편하기 때문에 자주 사용한다. 구글에 sitf download 라고 검색하면 바로 공식 홈페이지가 뜬다. 해당 링크로 들어가서 다운로드 받을 수 있다. 오른쪽 중간에 download 버튼을 눌러서 다운로드 할 수 있는데 먼저 회원가입을 해야한다. 오른..

[zer0ptsCTF] Locked KitKat - 포렌식 / 안드로이드

Locked KitKat 문제 여기서 킷캣은 안드로이드 버전 중 하나이다. 용의자의 안드로이드 장치를 압수해서 디스크를 추출했다고 한다. 추출한 파일들에서 안드로이드 잠금 패턴을 찾아내면 되는 문제이다. img 파일이 주어진다. 이 파일이 용의자의 안드로이드 장치를 이미징한 파일이다. binwalk를 이용해서 해당 이미지 파일을 보니 파일시스템은 ext4를 사용하고 있는것을 볼 수 있다. sudo mount android.4.4.x86.img ctf -t ext4 명령어를 이용해서 ctf 폴더에 마운트 시킨다. 안드로이드 패턴도 분명히 이 파일시스템 안에 저장되어있을 것이다. 구글을 열심히 검색해보니 한가지 힌트를 찾을 수 있었다. https://resources.infosecinstitute.com/t..

CTF/포렌식 2022.03.05
반응형