Windows Forensic/Disk Structure 2

[Digital Forensic] GPT Structure Analysis

GPT, GUIDGPT (GUID Partition Table): 저장 장치의 파티션 구조를 정의하는 표준으로, 기존의 MBR(Master Boot Record) 시스템을 대체하여 더 큰 저장 용량과 더 많은 파티션을 지원한다. 또한, 데이터 무결성을 보장하기 위해 헤더와 파티션 테이블의 복사본을 저장 장치 끝에 보관한다. GUID (Globally Unique Identifier): GPT (GUID Partition Table)의 핵심 구성 요소로, 128 Bit 길이의 각 파티션에 대한 고유 식별자 ID이다.   GPT StructureGPT (GUID Partition Table)는 크게 여섯 개의 주요 영역으로 나눌 수 있다.1. MBR (LBA: 0): 드라이브의 0번 섹터에 위치하며, 이전 ..

[Digital Forensic] MBR Structure Analysis

MBRMBR (Master Boot Record): 컴퓨터 저장 장치의 가장 처음에 위치하는 특별한 부트 섹터로 이는 시스템을 부팅하는 데 필요한 정보와 파티션 테이블을 포함하여 운영 체제를 로드하는 데 중요한 역할을 한다. MBR은 디스크의 파티션 구조를 정의하고, 부트로더를 포함하여 컴퓨터가 운영 체제를 시작할 수 있게 한다.추가적으로 MBR은 다중 파티션의 경우 각 파티션 정보를 저장하기 위해 생성되며, 단일 파티션인 경우 MBR 없이 VBR이 저장 장치의 가장 처음에 위치하게 된다. MBR은 크게 세 부분으로 구성된다.1. Boot Code (446 Byte): 컴퓨터를 부팅할 때 필요한 기본적인 코드 영역2. Partition Table (64 Byte): 하드 드라이브의 파티션 구조를 정의하는..