crescendo NTFS Log 1
이번에 풀 문제는 NTFS Log 문제이다. Everythin-~~ 의 생성 시각을 찾으라고 한다. 압축을 해제하면 MFT 파일이 보인다. MFT 파일은 NTFS 내에 모든 파일, meta data, 삭제파일에 대한 정보를 담고있다. 따라서 이 파일을 분석해보아야 한다. 참고로 압축을 풀면 이 폴도는 비어 있습니다. 라고 나올텐데 cmd 창에서 dir a/ 를 치면 확인할 수 있다. 이제 이 파일을 우리가 읽을 수 있는 형태로 변환시켜야 할것이다. kkoha.tistory.com/entry/analyzeMFT-204 analyzeMFT 2.0.4 NTFS MFT 엔트리 소개 : http://forensic-proof.com/archives/470 NTFS MFT 구조 소개 : http://forensic..
2021.05.08