FTK 실무 활용 가이드
- FTK 기본 사용법
- 윈도우 아티팩트 분석
- 데이터 은닉 추적 기법
인터넷 증거 분석 [ by 김종광 ]
인터넷 증거 분석
OverView를 통해 카테고리화 된 데이터에 인터넷 접속 기록 파일을 확인할 수 있습니다.
인터넷 증거 분석
특정 파일을 클릭하면 File Content View를 통해 상세 URL 정보를 얻을 수 있습니다.
인터넷 증거 분석
Internet Tab을 이용하여 조금 더 손쉽게 URL 분석을 진행할 수 있습니다.
예) Chrome, Edge, IE, Firefox, Opera 등
인터넷 증거 분석
브라우저별 트리 구조를 생성하며, 각 브라우저의 사용 기록을 분석할 수 있습니다.
인터넷 증거 분석
Internet Tab의 경우 URL 컬럼이 제공되지 않는 경우가 있기 때문에 별도로 컬럼을 추가합니다.
인터넷 증거 분석
추가된 컬럼을 통해 다운로드 URL 정보를 확인할 수 있습니다.