파일 카빙1 Network Packet에서 Signature를 이용하여 파일 훔쳐 보기. File Carvig이란: 파일 자체의 바이너리 데이터(content, singnature, header 등)을 이용해 디스크의 비할당 영역에서 파일을 복구하는 기법이다. 즉 쉽게 말해 Carving을 통하여 파일을 훔쳐보는 것이다. 일단 실습에 앞서 간단하게 실습에 필요한 지식에 대해 설명하겠다. Network Packet의 구성요소 부터 알아보자. 네트워크 패킷 요소는 이렇게 나누어져 있는데 IP Datagram에 우리가 원하는 데이터들이 담겨있다. EX)) ID/PW, 파일 내용, 파일 업로드, 다운로드 등 이런 정보들이 담겨있는데 이런 정보들을 패킷을 캡처하면 훔쳐 볼 수 있는데 패킷에서 바로 볼 수는 없다. 이때 이용하는 것이 File Carving이다. File Carving은 File rec.. 2020. 4. 30. 이전 1 다음