forensic-focus

  • 홈
  • 태그
  • 방명록

ffffaaaattt 1

[Forensic] FFFFAAAATTT Write-up

링크에 들어가 파일을 다운받고 보니 이미징 파일이었다..001 확장자인 이미징 파일이기 때문에 해당 이미징의 구조를 확인하기 위해 FTK Imager를 통해 확인해 볼꺼다.  -> Evidence Tree 부분에 Unrecognized file system로 파일 시스템 확장자가 인식이 안된다는 소리다. 인식이 안된다고 한다면?-> Boot Record부분이 손상되거나 내용이 빠져있다는 소리다.아래의 hexa값을 보면 Boot Record가 와야하는 자리에 Fix the Disk!!!!라고 적혀있는 것을 볼 수 있다. 문제 파일이 FAT라고 쓰여 있어서 FAT파일 구조를 가진 문제인 것 같아 FAT파일 구조 분석할꺼다. (출처 :https://blog.forensicresearch.kr/13)** FAT..

Wargame/Dreamhack 2025.02.21
이전
1
다음
더보기
프로필사진

forensic-focus

보안 공부 기록

  • 분류 전체보기 (47)
    • Digital Forensic (1)
    • DFIR (4)
    • Window Forensic (12)
      • File System (12)
    • Android Forensic (2)
    • File Forensic (0)
    • Wargame (6)
      • Dreamhack (6)
      • CyberDefenders (0)
    • CTF 및 대회 (8)
      • 2025 제 1회 정보보안 경진 대회 (5)
      • 2025 Magnet CTF (1)
      • 2024 사이버 시큐리티 해커톤 (2)
    • Dev (Programming) (10)
      • JAVA (10)
      • GUI (0)
      • Fundmental (0)
    • 악성코드 Malware (3)
      • 악성 파일 (3)
    • 보안기술 최신 동향 (1)

Tag

signature, file system, write-up, MVS, cyber security hackathon, Forensic, ffffaaaattt, steganograpy, Malware, Wargame, sca, basic_forensics_1, 악성코드 분석, fat, 공급망 보안, SBOM, magnet virtual summit 2025, dreamhack, 해커톤,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바