EnCase 실무 활용 가이드
- EnCase 기본 사용법
- 윈도우 아티팩트 분석
- 데이터 은닉 추적 기법
주요 필터 소개 및 사용법 [ by 김종광 ]
주요 필터 활용
EnCase는 Filter와 Condition을 이용하여 데이터를 필터링합니다. 해당 챕터는 [ 필터 ]만 활용합니다.
시그니처 결과 필터
필터 항목에서 [ Find Items by Signature ]를 더블클릭합니다.
시그니처 결과 필터
원하는 메뉴를 클릭합니다.
일반적인 필터 형식으로는 [ Renamed Extension ] 또는 [ Bad Signature ]를 선택합니다.
시그니처 결과 필터
[ Signature Analysis ] 컬럼의 Renamed Extension의 결과 값인 [ Alias ]로 필터링합니다.
Picture 파일 필터링
다음은 Picture 파일을 필터링 합니다. [Filter] - [Find pictures]를 더블클릭합니다.
필터링 조건이 그림 파일로 고정되어 있기 때문에 추가 설정없이
즉시 필터링을 수행합니다.
Picture 파일 필터링
카테고리 컬럼의 picture 기준으로 데이터가 필터링됩니다.
기타 필터링 옵션
EnCase는 EnScript를 이용하여 사용자가 원하는 필터를 커스텀하여 활용할 수 있습니다.