Digital Forensic Study

DFC 스터디 06.07 정리 (약식) _ (DFC 스터디)

수분_ 2023. 8. 1. 13:24

Recycle Bin = 휴지통

지워도 어딘가에 데이터가 남는다.
-> 기타영역으로 넘겨지는 것, 일종의 아직 쓰이지 않은 빈 공간의 개념.
-> stack의 개념이어서 영구보존이 아닌 일정이상 데이터가 쌓이면 손상된다.

휴지통의 경로? USER or root or system or admin?

FAT32
1. 데이터는 어딘가에는 남는다.
2. backup 파일

FAT32
- dd, E01

섹터
클러스터 - 섹터 안의 바이트 수(512 byte)

첫 섹터 + FAT32의 크기 (128) = 4250 + FAT SIZE = 6285

빅 엔리안 - 거꾸로
리틀 엔리안 - 정상

현재 주소 + 길이
오프셋 주소

 

 

_23.06.07