Windows Forensic/File System 12

[Digital Forensic] FAT32 File System "Reserved Area" Analysis

Reserved AreaReserved Area는 Boot Sector와 FSINFO 두 가지 영역으로 나뉜다. 1. Boot SectorBoot Sector: 운영 체제가 컴퓨터를 부팅할 때 필요한 정보를 담고 있고, BIOS Parameter Block (빨간색), Boot Code (초록색), Signature (파란색)으로 나뉜다. 1. BIOS Parameter Block(BPB): 파일 시스템의 기본적인 정보를 담고 있으며, 드라이브의 구조, 파일 시스템의 크기, 섹터 크기 등을 정의하고, 시스템이 올바르게 액세스 할 수 있게 하는중요한 메타데이터를 제공한다.OffsetSize (Byte)Information0x00 ~ 023Jump Boot Code0x03 ~ 0A8OME Name (ASCI..

[Digital Forensic] FAT32 File System Detailed Analysis

FAT32FAT32(File Allocation Table 32): 파일 시스템의 한 종류로, 4byte(32bit)의 파일 할당 테이블을 사용하여 FAT32라는 이름을 가졌으며, 1996년에 마이크로소프트에 의해 도입되었다. 넓은 호환성으로 인해 다양한 운영 체제 및 장치에서 널리 사용되었으나, 현재에는 더 큰 파일과 볼륨을 지원하는 NTFS나 exFAT 같은 더 현대적인 파일 시스템에 점차 대체되고 있다.   FAT32 StructureFAT32(File Allocation Table 32)는 크게 세 개의 주요 영역으로 나눌 수 있다.1. Reserved Area: FAT32 File System의 시작 부분으로, Boot Sector(VBR)를 포함하고 있어 해당 파티션을 올바르게 인식하는 데 사..