devskim blog
Search
🚉

자주 쓰는 포렌식 SW

sections
Tags
forensic
Created
Apr 29, 2023 09:53 PM
Last Updated
Jul 30, 2023 09:49 AM
 
 
 
 

FTK Imager

  • 이미지 덤프, 파티션 복구 등에 사용
 

X-Ways WinHex

  • 이미지 파일, Hex 정보 확인
 

HxD Editor

  • 파일의 Hex 정보 확인
 

DB Browser for SQLite

  • SQLite DB 정보 조회
 

Message Anaylzer

  • 이벤트, etl 분석
 

Autoruns

  • 자동 실행 프로그램 목록 확인
 

BrowsingHistoryView (Niro Soft)

  • 브라우저의 접속 기록 확인
 

BrowserDownloadsView (Niro Soft)

  • 브라우저의 다운로드 이력 확인
 

WinPrefetchView (Niro Soft)

  • GUI 상으로 프리패치 내용 확인
 

Registry Explorer (Eric Zimmerman)

  • 레지스트리, Amcache 파일 분석을 위한 도구
 

EnCase

  • 상용 포렌식 도구로 USB 동글 필요
 

Magnet AXIOM

  • 상용 포렌식 도구로 비교적 사용이 편리함
PREV모바일 포렌식 추출 방법론
NEXTREvil Ransomware (Redline)