728x90
FTK-Forensic_Toolkit-1.81.6 활용해서 이미지 파일을 분석해 보도록 하겠습니다.
파일이 저장 될 경로를 지정해 줍니다.
기업 정보와 이름을 입력해 줍니다.
Data crave 를 체크해 줍니다.
Add Evidence 를 클릭하여 분석할 이미지 파일을 추가 메뉴로 이동합니다.
분석할 이미지를 추가 시켜준 뒤 OK을 눌러줍니다.
마지막으로 최종 설정들을 체크 할 수 있습니다. 마침을 눌러 분석을 시작해주겠습니다.
자동으로 분석을 시작해 줍니다. 컴퓨터 성능과 이미지 파일에 따라 분석시간이 다르게 소요됩니다.
파일 정보들을 한눈에 보기 쉽게 요약해 줍니다.
이메일 정보 또한 살펴볼 수 잇습니다.
explore 형태로도 볼 수 있습니다.
728x90
'전공 공부 > 디지털 포렌식' 카테고리의 다른 글
디지털 포렌식 시나리오 연습 (0) | 2019.11.20 |
---|---|
FTK Imager 로 USB 파일 복구하기 (0) | 2019.11.20 |