디지털 포렌식 도구
둘러보기로 가기
검색하러 가기
‘디지털 포렌식 도구’는 디지털 포렌식 수사에 활용할 목적으로 개발된 도구를 의미한다. 디지털 포렌식 도구는 기능별로 분류를 하였으며 총 18개의 카테고리로 구분한다. 본 장의 각 절에서는 분류한 카테고리에 해당하는 도구들에 대한 소개를 한다. 소개한 도구들 중에 활용도가 높은 도구를 상세분석대상 도구로 선정하여 사용법, 도구 기능, 제한사항, 수사 활용 방안을 설명한다. 각 절의 마지막 항에는 도구 기능 분석 전략과 구축한 테스트 데이터 세트로 실험한 결과를 제시한다.
구분 | payware (상용) | freeware (무료) |
---|---|---|
통합 디지털 포렌식 도구 |
[상세 분석 대상에서 제외된 도구] |
|
데이터 복구 도구 | ||
포렌식 Live CD / VM | ||
Triage 도구 |
[상세 분석 대상에서 제외된 도구] |
|
라이브 포렌식 도구 | ||
이미징 도구 | ||
이미지 마운트 도구 |
[상세 분석 대상에서 제외된 도구] | |
파일시스템 메타데이터 분석 도구 | ||
메모리 획득 도구 | [상세 분석 대상에서 제외된 도구] |
[상세 분석 대상에서 제외된 도구] |
메모리 분석 도구 | [상세 분석 대상에서 제외된 도구] |
|
레지스트리 분석 도구 | ||
타임라인 분석 도구 | ||
링크파일 분석 도구 | ||
로그 분석 도구 | ||
웹브라우저 사용흔적 분석 도구 |
| |
프리패치 분석 도구 | ||
이메일 분석 도구 | ||
기타 포렌식 도구 |