디지털 포렌식 관련 유틸리티 수집 및 도구 기능

Digital Forensic Wikipedia
둘러보기로 가기 검색하러 가기

‘디지털 포렌식 관련 유틸리티’는 디지털 포렌식 수사 시 유용하게 활용할 수 있는 도구들을 의미한다.



도구에 대한 소개를 하며 활용도가 높은 도구는 상세분석대상 도구로 선정하여 사용법, 도구 기능, 제한사항, 수사 활용 방안을 설명한다. 또한 도구 기능 분석 전략과 구축한 테스트 데이터 세트로 실험한 결과를 제시한다.

[표 1] 디지털 포렌식 관련 유틸리티 분석 대상 도구
구분 payware (상용) freeware (무료)
헥스 편집기 * 010 Editor
* Winhex
* HexWorkshop
-
데이터베이스 내용 및 내부 구조 확인 유틸리티 * SQLite Expert
* Oxygen SQLite Viewer
* Exchange EDB Viewer
* ESEDatabaseView
* EseDbViewer
* SQLite Database Browser
문서파일 내용 및 내부 구조 확인 유틸리티 - * DocScrubber
* Metadata Analyzer
* peepdf
* Office Visualization Tool (OffVis)
* Structured Storage View (SSView)
인코딩/디코딩 도구 - * Ascii Hex URL Decoder
* PHP Charset Encoder/String Encrypter
* DCode
* Ascii Hex URL Decoder
* SND Reverser Tool