본문 바로가기

[☩ Forensics ☩]

Disk Forensics 해보기

교수님에게서 근사한 선물을 받았습니다. 3.5인치 디스크 데이터 케이블 이었습니다.
그것도 4개나 주시더군요.^^

사용자 삽입 이미지

자세히 보니 ISO9001인증도 받은 제품이였습니다.

사용자 삽입 이미지



사용자 삽입 이미지
듬직해 보이는 파워어댐터 입니다.

사용자 삽입 이미지

하드디스크에 잭을 연결하고 파원에도 전원이 들어옵니다.
사용자 삽입 이미지

이제 하드디스크를 내용을 FTK나 Encase, 헬릭스 같은데 넣어서 찾으면 삭제된 파일이나 포맷해도 찾을수가 있게 되는 겁니다. ㅎㅎ 기술적인 면은 적지 않겠습니다. 너무 길어서.

다만 아쉬운게 디스크 쓰기 방지 툴이 없고 이미징 띄는 대도 몇시간식 걸려서 당분간은 USB가지고 시험을 많이 해봐야 될꺼 같습니다.

실습하기에 간단한 NTFS 파일 복구 도구 입니다.




사용자 삽입 이미지

http://ntfsundelete.com/downloads/