AXIOM 실무 활용 가이드
- MAGNET AXIOM 기본 사용법
- 윈도우 아티팩트 분석
- 데이터 은닉 추적 기법
압축 모바일 백업파일 추출 [ by 김종광 ]
처리 세부 정보
[ 처리 세부 정보 ] 선택 후 [ 아카이브 및 모바일 백업 검색 ] 옵션을 선택합니다.
AXIOM Process 항목에 아카이브 및 모바일 백업 파일을 찾을 수 있도록 지정합니다.
처리 세부 정보
기타 설정을 마무리 후 AXIOM Examine을 통해 수집 결과 파일을 확인합니다.
처리 세부 정보
원본 파일 경로 [ Security.zip ]을 확인할 수 있습니다.
해당 PDF 파일을 Zip 파일 내부에서 추출 후 아티팩트 탐색기에 추가해준 것을 볼 수 있습니다.
처리 세부 정보
소스링크를 이용하여 원본 파일 위치로 이동합니다.
파일시스템 탐색기로 이동하며 디스크 내부에 zip 파일이 있는 것을 확인할 수 있으며
내부 데이터도 모두 파싱된 것을 볼 수 있습니다.
처리 세부 정보
모바일 백업 파일 수집 결과입니다.
[ 추가 소스 ] 카테고리에서 확인할 수 있으며, iOS 백업 파일을 수집했습니다.
처리 세부 정보
iPhone 기기의 정보를 수집할 수 있습니다.
처리 세부 정보
원본 파일의 경로는 [ 소스링크 ]를 통해 확인할 수 있으며, 클릭하여 원본 위치로 이동할 수 있습니다.
처리 세부 정보
AXIOM Examine 에서 지원하는 Plist Viewer를 통해 백업 정보를 확인할 수 있습니다.