Forensic

Forensic/앱 분석, Database 복호화

TigerConnect App PKG 추출 / TigerConnect DB 복호화

국민대학교 Forensic 동아리 FaS 에서 활동하며 발표를 맡았던 TigerConnect App 관련 내용을 정리할 것이다. 사실 이 앱같은 경우 어디에서 데이터를 복호화해야하는지를 모두 찾았으나, 어떻게 해결하는 지 막막해 중도 포기하고 KDFS 2022 ( 디지털 포렌식 챌린지 ) 로 넘어갔다. 조금 시기가 지났지만 그래도 끝맺는게 맞는 것 같아 다시 파일을 찾아 돌아왔다. 정리를 시작해보자. -> 추출 기간이 달라 다른 부분이 있음. 다시 수정해야함. 1. 내가 찾았던 부분 1) TigerConnext 란? - 암호화, PIN 잠금 및 관리자 제어 기능으로 메시징 - 전화, 이미지 비디오 및 음성녹음 - 한눈에 보이는 역할(roles) - 역할 별 담당 직원을 빠르게 찾고 텍스트 전송 - 교대조..

Forensic/Basic

Mac autopsy install

https://cybersocialhub.com/csh/installing-autopsy-on-macos-big-sur-arcpoint/

Forensic/Basic

디포챌린지 준비

https://velog.io/@gs0351/5-디지털-포렌식 [5] 디지털 포렌식 디지털 데이터 수집 및 분석 velog.io winhex 툴 사용, E01 설명과 CRC 넣어주는 구조 https://m.blog.naver.com/saints/20017823244 [포렌식] Encase 이미지 파일 구조 분석 ---------------------------------------------------------------------------------------- Encase에서... blog.naver.com 이거는 파일 구조 FTK Imager 로 여는 사람도 있네 https://yoonchung.tistory.com/m/30 KDFS Forensics 2020 후기 및 시나리오 수사관점으로 살펴..

Forensic/Basic

Mac adb 환경변수 설정, 안드로이드 앱 데이터 추출 방법

https://linitial.tistory.com/22 [Android] ADB 환경변수 설정 For Mac 필요성 Android Studio 로 Android 개발을 하다 보면 adb shell 을 활용하여 테스트해야 하는 경우가 많습니다. 하지만 이와 관련된 환경 변수가 설정되어 있지 않다면 아래와 같은 메시지가 뜨게 되죠. $ linitial.tistory.com 일단 첫 번째로 환경변수 설정해주는 것이 중요함 이 싸이트에서 결정적으로 도움을 받았음. 시간이 남는다면 이 사이트를 정리하면 좋을 듯 https://geekloving.net/ko/mac%EC%9D%98-%EA%B2%BD%EB%A1%9C%EC%97%90-adb-%EC%84%A4%EC%B9%98-%EB%B0%8F-%EC%B6%94%EA%..

orange_mj
'Forensic' 카테고리의 글 목록