HxD 3

[Digital Forensic] GPT Structure Analysis

GPT, GUIDGPT (GUID Partition Table): 저장 장치의 파티션 구조를 정의하는 표준으로, 기존의 MBR(Master Boot Record) 시스템을 대체하여 더 큰 저장 용량과 더 많은 파티션을 지원한다. 또한, 데이터 무결성을 보장하기 위해 헤더와 파티션 테이블의 복사본을 저장 장치 끝에 보관한다. GUID (Globally Unique Identifier): GPT (GUID Partition Table)의 핵심 구성 요소로, 128 Bit 길이의 각 파티션에 대한 고유 식별자 ID이다.   GPT StructureGPT (GUID Partition Table)는 크게 여섯 개의 주요 영역으로 나눌 수 있다.1. MBR (LBA: 0): 드라이브의 0번 섹터에 위치하며, 이전 ..

[Digital Forensic] MBR Structure Analysis

MBRMBR (Master Boot Record): 컴퓨터 저장 장치의 가장 처음에 위치하는 특별한 부트 섹터로 이는 시스템을 부팅하는 데 필요한 정보와 파티션 테이블을 포함하여 운영 체제를 로드하는 데 중요한 역할을 한다. MBR은 디스크의 파티션 구조를 정의하고, 부트로더를 포함하여 컴퓨터가 운영 체제를 시작할 수 있게 한다.추가적으로 MBR은 다중 파티션의 경우 각 파티션 정보를 저장하기 위해 생성되며, 단일 파티션인 경우 MBR 없이 VBR이 저장 장치의 가장 처음에 위치하게 된다. MBR은 크게 세 부분으로 구성된다.1. Boot Code (446 Byte): 컴퓨터를 부팅할 때 필요한 기본적인 코드 영역2. Partition Table (64 Byte): 하드 드라이브의 파티션 구조를 정의하는..

[Digital Forensic] HxD 사용법

1. 기본 화면     2. 파일 열기 및 디스크 이미지 파일 열기1. 파일  → 열기 - 일반 파일 열기 (섹터 구분 X) 2. 도구 → 디스크 이미지 열기 - 디스크 이미지 파일 열기 (섹터 구분 O)     3. 블록 선택 및 선택 영역 채우기1. 우클릭 → 블록 선택 → 시작 오프셋, 종료 오프셋 입력 → 영역 선택 됨 2. 우클릭 → 선택 영역 채우기 → 데이터 입력 → 데이터 입력 됨     4. 데이터 비교1. 분석 → 데이터 비교 → 비교 → 비교할 두 파일 경로 지정 → 비교 분석 됨     5. 메인 메모리 및 디스크 열기1. 도구 → 메인 메모리 열기 → 참조할 메모리 선택 2. 분석 → 디스크 열기 (관리자 권한 필요) → 참조할 디스크 선택      6. 데이터 검색 1. 찾기 →..