devskim blog
Search
💿

Forensic OS

sections
Tags
forensic
Created
Mar 23, 2023 07:29 AM
Last Updated
Jul 30, 2023 09:49 AM
 
 
 

1. Caine

  • 모바일 중심으로 포렌식 도구가 많다
  • Ubuntu 22.04 기반이다
notion image
notion image
 

2. KaliLinux (Forensic)

  • 모바일 관련 포렌식 도구는 없었고, 네트워크 분석 도구 위주이다
  • 잦은 오류가 발생하는 등 호환성 문제가 있다
notion image
 
notion image

3. SIFT Workstation

  • OS 설치 중 가장 많은 시간 소요되었지만, 포렌식 도구 개수는 몇개 없었다 (초기 설치 용량 완료 이후 용량이 21GB로, 2시간 설치 진행)
  • Ubuntu 20.04 기반이다
notion image
notion image
 

4. BlackBox

  • Reverse Engineering, Forensic Anaylsis, Malware Analysis, Mobile Analysis 등 다양한 도구가 있다
  • Ubuntu 22.04 기반이다
notion image
notion image
 

5. Blackarch

  • 포렌식 보다는 해킹 관련 도구가 많고, CLI 도구 위주이다
  • ArchLinux 22.04 기반이다
notion image
notion image
 

6. Parrot

  • 해킹과 정보보호, 개발을 위한 OS이다
  • Hack The Box를 메인 스폰서로 두고 있으며, Caine OS와 Zorin OS와의 협업 진행 중이다
notion image
notion image
 

7. Tsurugi Linux

  • 가장 많은 포렌식 도구를 가진 OS이나, 베타 버전으로 설치하여 잦은 오류 발생한다
  • 기존 포렌식 도구 이외로, 비트 코인, Docker, AWS 등 최신 기술 기반의 분석 도구 제공한
notion image
 
notion image
 
PREVNTFS VBR 파티션 복구
NEXT루팅을 이용한 안드로이드 이미지 획득 (5.0.1)