게시글
질문&답변
2024.06.20
NTFS 파티션의 BR 복구 보충강의 관련
강사님! 추가적으로 강의 보고 해보았는데 복구해서(사진)이렇게 ftk imager에서 잘 보이면 제대로 된 것 맞죠...?미흡한 지식에 귀찮게 해드려 죄송합니다...
- 1
- 2
- 202
질문&답변
2024.06.12
autopsy 4.21.0 keyword search가 안되요 ㅠㅠ
추가적으로 연습해보면서 해당 문제는 강의 내용에 대해 분석하는데 어려움이 1도(전혀 단 하나도)없는 문제였습니다...(해결하는 데 쓴 시간이 너무 아깝네요 ㅠㅠ)제 생각에는 Autopsy 4.20.0에서 Autopsy 4.21.0으로 업데이트 되면서 text 항목에서 확인할 수 있는 indexed text가 extracted text로 바뀌어서 동일하게 확인되는 것으로만 바뀐 것 같아요.(솔직히 solr 뭐시기 문제는 제가 아직도 정확한 원인이랑 이게 뭔지도 잘 모르겠어서 이렇게까지밖에 설명 못드리겠어요 ㅠ)(사진)위 사진처럼 잘 확인되는 것을 확인할 수 있습니다!(사진)이 부분이 활성화 되고 있지는 않지만, 이 부분이 강의에서 (제가 들은 부분까지는(?)) 아직 안나온 것 같아요!아마 solr index 뭐시기는 solr 서버를 활용해서 멀티유저환경에서(강의에서는 autopsy에서 case 생성 시 single user 모드 사용) 각각의 유저들이 별도로 키워드 설정해놓은 것을 공유하는 서버를 통해 그 키워드를 걸러내는(?) 약간 그런 느낌인 것 같습니다.(확실하지않읍니다 하하 저도 이거 아직도 모르겠어요)어쨌든 저랑 똑같은 문제가 있는 분들은 저처럼 시간낭비하지마시고... 강의 내용 쭉 따라가시면 될 것 같습니다!참고로 저는 keyword search를 이렇게 사용하였습니다! add text to solr index 이거 체크하면 아예 분석이 진행이 되질 않습니다.제가 쓴 글이 틀린 내용이 많을 수 있기에 그냥 경험자의 참고 정도로만 생각해주시면 될 것 같습니다...시험 다들 화이팅하십시오!(사진)+) 혹시 제가 공부했던 내용을 깃허브 레포지토리에 올려도 될까요? 물론 이전 질문글에서 블로그에 내용 공유가능이라는 글을 보았지만(해당 글에 주의사항(출처 표기, 강의자료 공유 금지) 확인하였습니다!) 제가 작성한 보고서가 아무래도 강사님 자료를 참고하다보니 내용이 다르더라도 많이 비슷하게 써져서 한 번 더 질문드립니다!
- 0
- 3
- 338