묻고 답해요
141만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
미해결기초부터 따라하는 디지털포렌식
ctf-d 사이트가 운영을 안하는것 같습니다 ㅠㅠ
ctf-d 사이트가 접속이 안되서 몇주동안 계속 시도해봤는데 안되네요 ㅠㅠㅠ 혹시 강의에서 사용하는 문제파일들 공유 가능할까요?
-
해결됨디지털포렌식전문가 2급 필기 핵심 요약집[전자책]
교재 정오표 관련 문의드립니다.
안녕하세요~교재로 열심히 시험 준비하고 있는 1인입니다.교재 다운받고 공부하는 중 오타과 수정에 대한 문의사항이 보여서요.지금 공부 시작하는 단계라 어떤 부분이 수정이 되었는지 알 수가 없어서요.처음 만드신 교재 이후부터 정오표를 올려주시면 그것만 확인하면 될듯해서요.교재 처음 올리신 이후 수정사항에 대한 교재 정오표 게재 쫌 부탁드립니다.
-
해결됨디지털포렌식전문가 2급 필기 핵심 요약집[전자책]
강의 질문입니다^^
생초보에게 빛같은 요약집 자료네요!!표지에 무료강의 제공이라고 써있는데 '기초부터 따라하는 디지털포렌식' 이 강의가 맞을까요?강의듣고 필기 1달합격 도전해보겠습니다!그리고 실기 강의를 만드실 계획이 있으신지요?
-
해결됨디지털포렌식전문가 2급 필기 핵심 요약집[전자책]
핵심 요약집 오타 문의
안녕하세요, 자료 복습을 하며 간간히 오타가 있는 부분이 눈에 들어오는데요. 그 중 중요 표시가 되어있는 페이지 77 / 99 에서 네트워크 계층을 설명하는 부분 중 ARP 설명을 반대로 적어주신 것 같습니다.ARP는 IP 주소(논리 주소)를 MAC 주소(물리 주소)로 변환해주는 프로토콜이고, 그 반대로 변환해주는 프로토콜이 RARP 이므로 아래와 같이 수정이 되어야 할 것 같습니다. 논리 주소를 물리 주소로 변환 (ARP)물리 주소를 논리 주소로 변환 (RARP)
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
질문 있습니다.
encase 툴이 없이도 강의를 듣거나 공부할 때 지장이 업을까요?
-
해결됨디지털포렌식전문가 2급 필기 핵심 요약집[전자책]
자료 감사합니다
자료 좋네요 감사합니다열심히 공부해서 꼭 합격할게요근데 혹시 실기도 이렇게 자료를 만들어주시거나 강의하실 계획이 있으신가요?
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
여기서 사용하는 프로그램 다운로드
강의에서 사용하는 encase 프로그램은 어디서 다운 받나요?검색해도 잘 나오지 않고 어디서 다운받는지 잘 모르겠습니다.다운로드 경로나 압축파일 형태로 다운받을 수 있게 도움주시면 감사하겠습니다.
-
해결됨디지털포렌식전문가 2급 필기 핵심 요약집[전자책]
29p [Tips] 오타 문의
안녕하세요, 양질의 자료 잘 보고 있습니다.다만 오타로 보이는 내용이 확인되어 문의드립니다. 29p [Tips]보관 증거와 생성증거의 개념이 바뀐 것 같아 보입니다.보관증거는 사람이 직접 생성해서 디지털 기기에 저장된 증거로 전자메일, 전자문서, 일기장, 일정, 계획에 해당하고, 생성증거는 기계가 자동으로 생성해서 디지털 기기에 저장된 증거로 인터넷 사용 기록, 방화벽 로그, 운영체제 이벤트 로그에 해당하는 것이 아닌지요. 따라서 아래와 같이 수정되어야 하는것이 아닌가 문의드려봅니다.증거의 종류 중, "보관증거"만이 전문법칙이 적용될 가능성이 있음-(생성증거 = 전문법칙 적용X) 인터넷 사용기록, 방화벽 로그, 운영체제 이벤트 로그-(보관증거 = 전문법칙 적용될 수도 있음) 전자메일, 전자문서, 일기장, 일정, 계획
-
해결됨디지털포렌식전문가 2급 필기 핵심 요약집[전자책]
디지털 포렌식 분석 대상에 따른 분류 항목 질문
먼저, 좋은 자료 감사합니다. 혼자 디지털 포렌식을 준비하면서 공부 자료 준비부터 많은 어려움이 있었는데 덕분에 양질의 자료로 공부를 시작할 수 있게 되었습니다.올려주신 자료 중 분석 대상에 따른 분류 항목에서 질문이 있습니다.여러가지 분석대상을 기준으로 유형이 나누어져 있는데요.이 중, 침해사고 대응 포렌식은 분석 대상이 아닌 분석 목적에 따라 분류된 것으로 이해가 됩니다.그리고 시스템을 구성하는 운영체제나 애플리케이션이 분석 대상이 되는 경우도 있을 것 같은데 분류된 유형 중 분석 대상이 운영체제나 애플리케이션인 유형이 없는 것 같습니다.침해사고 대응 포렌식이 시스템 포렌식, 즉 운영체제나 애플리케이션 로그 등을 분석하는 분야인 것으로 이해하면 될까요?+) 그리고, 디지털 포렌식 일반 원칙 중, 연계 보관성 부분에는 담당자가 당자라고 쓰여 있는 것 같습니다.
-
해결됨디지털포렌식전문가 2급 필기 핵심 요약집[전자책]
엄청난 디포 전문가 요약집
엄청난 책이네요!잘보고 합격할게요^_^
-
해결됨디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy)
파티션복구 질문있어요
안녕하세요~ 강사님 강의 넘 유익하게 잘 듣고 있어요 파티션복구에 관한 질문이 있어서요NTFS 인데0번섹터가 MBR이 아니고 바로 BR로 시작을 하는데0번섹터가 깨져있는경우 어떻게 복구해야 하나요?
-
미해결기초부터 따라하는 디지털포렌식
RLA 실습 중 NTUSER.DAT만 clean버전으로 생성이 되지 않습니다.
raw 파일에 위와 같은 사진처럼 구성되었습니다.NTUSER.DAT만 흐린 파일로 표시되어있는데, 이유가 궁금합니다. 또 이러한 경우 어떻게 해결할 수 있나요?*rla를 실행했을때 나온 ntuser.dat 관련 cmd 내용입니다.
-
미해결디지털 포렌식 (Digital Forensic) 전문가 과정
오픈소스 도구 사용법 강의 Tool
안녕하세요오픈소스 도구 사용법 강의에서 사용되는 Tool은 별도로 제공 안해 주시나요?구글 드라이브 1강 강의자료에 미포함되어 있어 문의 드립니다.
-
해결됨기초부터 따라하는 디지털포렌식
Windows Registry 실습과정에서 질문있습니다.
Windows Registry 실습과정(1)에서 진행하는 REGA도구를 사용하는 방식이 REGA도구내의 레지스트리 파일수집기능을 통해서 파일을 수집하고 분석한다고 하셨습니다. 수집하는과정에서 로그 파일은 수집하지 않아서 분석할 때 정확성이 떨어지는거같은데 그러면 ftk imager을 통해서 추출한 raw파일(여기는 로그파일이 같이 있으니까)을 분석할때 사용해도 괜찮을까요??강의하시느라 고생많으십니다! 열심히 하겠습니다
-
해결됨기초부터 따라하는 디지털포렌식
디스크 이미징 질문입니다
디스크 이미징을 하려는데 FTK imager에서 The image Destination cannot be on the disk being imaged라고 뜨면서 image Destination에 추가가 안되는데 어떻게 해야 할까요?
-
미해결기초부터 따라하는 디지털포렌식
문제 다운로드에 관해 문의드립니다.
다음 강의를 따라가기 위해서 volatility wiki에서 malware-cridex 문제를 다운 받으려 했는데 다운로드 되지 않아서 문의드립니다. 혹시 문제를 공유받을 수 있을까요?
-
해결됨기초부터 따라하는 디지털포렌식
파일시스템 포렌식 문의
- 학습 관련 질문을 남겨주세요. 상세히 작성하면 더 좋아요! - 먼저 유사한 질문이 있었는지 검색해보세요. - 서로 예의를 지키며 존중하는 문화를 만들어가요. - 잠깐! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요. 안녕하세요 좋은 강의를 만들어주셔서 감사합니다. 혹시 본 강의 외에 파일시스템 특히 NTFS를 집중적으로 가르쳐주는 강의를 개설하실 생각은 없으신가요? NTFS를 공부하는데 많이 어려워서 질문드립니다
-
미해결
맥으로 배우는 윈도우즈 포렌식 질문
안녕하세요 강의를 수강하기전에 질문이 있어 이렇게 질문을 남깁니다. 맥으로 진행하는 포렌식을 M1맥으로 진행을 해도 되는지 궁금합니다!
-
미해결디지털 포렌식 (Digital Forensic) 전문가 과정
루트 비밀번호가 먼가요
계속 루트로 접속이 안되서 루트 비밀번호가 무엇인가요?
-
미해결디지털 포렌식 (Digital Forensic) 전문가 과정
memdump -p 관련
다른명령어는 문제가없는데 vol.py: error : -p option requires an argugent 라고뜨고 memdump 만 입력했을경우 Error: volatility.plugins.taskmods : please specify a dump directory (--dump -dir ) 이라고 뜨네요