forensic-focus

  • 홈
  • 태그
  • 방명록

file system 1

[Forensic] FFFFAAAATTT Write-up

링크에 들어가 파일을 다운받고 보니 이미징 파일이었다..001 확장자인 이미징 파일이기 때문에 해당 이미징의 구조를 확인하기 위해 FTK Imager를 통해 확인해 볼꺼다.  -> Evidence Tree 부분에 Unrecognized file system로 파일 시스템 확장자가 인식이 안된다는 소리다. 인식이 안된다고 한다면?-> Boot Record부분이 손상되거나 내용이 빠져있다는 소리다.아래의 hexa값을 보면 Boot Record가 와야하는 자리에 Fix the Disk!!!!라고 적혀있는 것을 볼 수 있다. 문제 파일이 FAT라고 쓰여 있어서 FAT파일 구조를 가진 문제인 것 같아 FAT파일 구조 분석할꺼다. (출처 :https://blog.forensicresearch.kr/13)** FAT..

Wargame/Dreamhack 2025.02.21
이전
1
다음
프로필사진

forensic-focus

보안 공부 기록

  • 분류 전체보기 (48)
    • Digital Forensic (1)
    • DFIR (4)
    • Window Forensic (12)
      • File System (12)
    • Android Forensic (2)
    • File Forensic (0)
    • Wargame (6)
      • Dreamhack (6)
      • CyberDefenders (0)
    • CTF 및 대회 (8)
      • 2025 제 1회 정보보안 경진 대회 (5)
      • 2025 Magnet CTF (1)
      • 2024 사이버 시큐리티 해커톤 (2)
    • Dev (Programming) (11) N
      • JAVA (11) N
      • GUI (0)
      • Fundmental (0)
    • 악성코드 Malware (3)
      • 악성 파일 (3)
    • 보안기술 최신 동향 (1)

Tag

steganograpy, write-up, ffffaaaattt, Forensic, dreamhack, signature, basic_forensics_1, 공급망 보안, file system, fat, 악성코드 분석, sca, SBOM, cyber security hackathon, 해커톤, magnet virtual summit 2025, MVS, Wargame, Malware,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

  2025. 06  
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.