디지털 포렌식 도구

Digital Forensic Wikipedia
DFRC (토론 | 기여)님의 2016년 4월 17일 (일) 22:47 판
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)
둘러보기로 가기 검색하러 가기

‘디지털 포렌식 도구’는 디지털 포렌식 수사에 활용할 목적으로 개발된 도구를 의미한다. 디지털 포렌식 도구는 기능별로 분류를 하였으며 총 18개의 카테고리로 구분한다. 본 장의 각 절에서는 분류한 카테고리에 해당하는 도구들에 대한 소개를 한다. 소개한 도구들 중에 활용도가 높은 도구를 상세분석대상 도구로 선정하여 사용법, 도구 기능, 제한사항, 수사 활용 방안을 설명한다. 각 절의 마지막 항에는 도구 기능 분석 전략과 구축한 테스트 데이터 세트로 실험한 결과를 제시한다.

[표 1] 디지털 포렌식 도구 분석 대상 도구
구분 payware (상용) freeware (무료)
통합 디지털 포렌식 도구

[상세 분석 대상에서 제외된 도구]

 
데이터 복구 도구  
포렌식 Live CD / VM
Triage 도구

[상세 분석 대상에서 제외된 도구]

 
라이브 포렌식 도구
이미징 도구
이미지 마운트 도구

[상세 분석 대상에서 제외된 도구]

파일시스템 메타데이터 분석 도구
메모리 획득 도구 [상세 분석 대상에서 제외된 도구]

[상세 분석 대상에서 제외된 도구]

메모리 분석 도구 [상세 분석 대상에서 제외된 도구]
레지스트리 분석 도구
타임라인 분석 도구  
링크파일 분석 도구
로그 분석 도구
웹브라우저 사용흔적 분석 도구
프리패치 분석 도구
이메일 분석 도구
기타 포렌식 도구

참고