백업 2

[Digital Forensic] NTFS File System "VBR" Analysis

VBR (Volume Boot Record)VBR은 Boot Sector와 NTLDR Information Boot Strap 두 가지 영역으로 나뉜다. 1. Boot SectorBoot Sector: 운영 체제가 컴퓨터를 부팅할 때 필요한 정보를 담고 있고, BIOS Parameter Block (BPB) (빨간색), Bootstrap Code (초록색), Signature (파란색)으로 나뉜다. 1. BIOS Parameter Block (BPB): 파일 시스템의 기본적인 정보를 담고 있으며, 드라이브의 구조, 파일 시스템의 크기, 섹터 크기 등을 정의하고, 시스템이 올바르게 액세스 할 수 있게 하는 중요한 메타데이터를 제공한다.OffsetSize (Byte)Information0x00 ~ 023Ju..

[Digital Forensic] GPT Structure Analysis

GPT, GUIDGPT (GUID Partition Table): 저장 장치의 파티션 구조를 정의하는 표준으로, 기존의 MBR(Master Boot Record) 시스템을 대체하여 더 큰 저장 용량과 더 많은 파티션을 지원한다. 또한, 데이터 무결성을 보장하기 위해 헤더와 파티션 테이블의 복사본을 저장 장치 끝에 보관한다. GUID (Globally Unique Identifier): GPT (GUID Partition Table)의 핵심 구성 요소로, 128 Bit 길이의 각 파티션에 대한 고유 식별자 ID이다.   GPT StructureGPT (GUID Partition Table)는 크게 여섯 개의 주요 영역으로 나눌 수 있다.1. MBR (LBA: 0): 드라이브의 0번 섹터에 위치하며, 이전 ..