ํด๋น ๋์์ 11์ฅ_์๋๋ก์ด๋ ์ฑ ๋ถ์๊ณผ ํฌ๋ ์ ๋๊ตฌ ๊ฐ์ (285p-303p) ๋ด์ฉ ์ ๋ฆฌ
์ค๋งํธํฐ ์ฌ์ฉ์๋ค์ ์ผ๋ฐ์ ์ผ๋ก ์๋ํํฐ(3rd party) ์ ํ๋ฆฌ์ผ์ด์ ์ฌ์ฉ
ํฌ๋ ์ ๊ณผ์ ์์ ๊ฐ์น์๋ ๋ฐ์ดํฐ์ ๋ฉ์จ์ด ํ์ง ์ํด ์ด๋ฐ ์ฑ๋ค ๋ถ์์ด ๋์๋จ
์๋๋ก์ด๋ ์ฑ ๋ถ์
๋๋ถ๋ถ์ ์ฑ๋ค์ ๋ฏผ๊ฐ ์ ๋ณด๋ฅผ ๊ธฐ๊ธฐ์ ๋ด์ฅ ๋ฉ๋ชจ๋ฆฌ๋ SD์นด๋์ ์ ์ฅ.
์กฐ์ฌ๊ด์ ํ์ํ ์ ๋ณด์ ์ ๊ทผํ๋ ๋ฐ ์ฅ์ ๋ฌผ๋ก ์์ฉํ๋ ์ฑ ๋ค๋ฃฐ ํ์ ์๊ธธ ์ ์์
์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํด ๋ ๋ง์ ์ดํด์ ๋ฐ์ดํฐ๋ฅผ ์ด๋ป๊ฒ ์ ์ฅํ๋์ง ์๊ณ ์ ํ ๋ ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง์ด ๋์๋จ.
์๋๋ก์ด๋ ์ฑ ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง
์คํ ๊ฐ๋ฅํ ํ์ผ์์ ์์ค ์ฝ๋๋ฅผ ๋ฝ์๋ด๋ ๊ณผ์ .
์ฑ์ ๊ธฐ๋ฅ, ์ฌ์ฉ ์ค์ธ ๋ณด์ ๋ฉ์ปค๋์ฆ๋ฑ์ ์ดํดํ๊ธฐ ์ํด ์ํ๋จ
์๋๋ก์ด๋ ์ฑ
- ์๋๋ก์ด๋ ๊ธฐ๊ธฐ์ ์ค์น๋ ๋ชจ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ์๋ฐ ํ๋ก๊ทธ๋๋ฐ ์ธ์ด๋ก ์์ฑ๋จ
- ์๋ฐ ํ๋ก๊ทธ๋๋ฐ ์ปดํ์ผ๋๋ฉด ๋ฐ์ดํธ์ฝ๋๊ฐ ์์ฑ๋จ. ๋ฐ์ดํธ์ฝ๋๋ dex ์ปดํ์ผ๋ฌ๋ก ๋ณด๋ด์ ธ์ ๋ฌ๋น ๋ฐ์ดํธ์ฝ๋๋ก ๋ณํ๋จ
- class ํ์ผ๋ค์ dx tool์ ์ฌ์ฉํด์ dex ํ์ผ๋ก ๋ณํ๋จ. ์๋๋ก์ด๋๋ ๋ฌ๋น ๊ฐ์ ๋จธ์ (DVM)์ด๋ผ ๋ถ๋ฆฌ๋ ๊ฒ์ผ๋ก ์ ํ๋ฆฌ์ผ์ด์ ์ ์คํ
- JVM์ ๋ฐ์ดํธ์ฝ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ์๋ ์๋ฐ ํ์ผ์ ๊ฐ์์ ๋ฐ๋ผ ํ๋ ์ด์์ ํด๋์ค๋ก ์ด๋ค์ง.
- ๊ทธ์ ๋ฌ๋ฆฌ ๋ฌ๋น ๋ฐ์ดํธ์ฝ๋๋ ํ๋์ dex ํ์ผ๋ก ์ด๋ค์ ธ์์
ํ๋์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์คํํ๋ ๋ฐ ํ์ํ dex ํ์ผ, XML ํ์ผ, ๊ธฐํ ๋ฆฌ์์ค๋ค์ด ์๋๋ก์ด๋ ํจํค์ง ํ์ผ(APK ํ์ผ)๋ก ํจํค์ง๋จ. APK ํ์ผ์ ๋จ์ํ ZIP ํ์ผ ๋ด์ ์์ดํ ๋ค์ ์งํฉ.
→ APK ํ์ผ์ ๋ํ ๊ถํ์ ๊ฐ์ง๊ณ , APK ํ์ฅ์ ํ์ผ์ .zip ํ์ฅ์ ๊ฐ์ง๋๋ก ๋ฐ๊พธ๋ฉด ํ์ผ์ ์ฝํ ์ธ ๋ณผ ์ ์์
์๋๋ก์ด๋ ๊ธฐ๊ธฐ์์ APK ํ์ผ ์ถ์ถ
ํฐ์์ ๋ฏธ๋ฆฌ ์ค์น๋ ์ฑ๋ค์ /system/app ๋๋ ํ ๋ฆฌ์ ์ ์ฅ๋์ด ์์.
์ฌ์ฉ์๊ฐ ๋ค์ด๋ก๋ํ ์๋ ํํฐ ์ ํ๋ฆฌ์ผ์ด์ ์ /data/app ํด๋์ ์ ์ฅ๋จ.
๊ธฐ๊ธฐ์ APK ํ์ผ์ ์ ๊ทผํ๋ ๋ฐฉ๋ฒ
1. ์๋ ๋ช ๋ น์ ์คํ์์ผ ์ฑ์ ํจํค์ง ์ด๋ฆ ํ์ธ
C:\android-sdk-windows\platfom-tools>adb.exe shell pm list
ํจํค์ง ์ด๋ฆ์ ๋ชฉ๋ก ๋ํ๋๋ฉด ์ํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ํจํค์ง ์ด๋ฆ ์ฐพ๊ธฐ. ๋ณดํต ํจํค์ง ์ด๋ฆ์ ์ฑ ์ด๋ฆ๊ณผ ํฐ ์ฐ๊ด์ฑ ์์.
2. ์๋ ๋ช ๋ น์ ์คํ์์ผ ์ํ๋ ํจํค์ง์ APK ํ์ผ ๊ฒฝ๋ก๋ฅผ ์์๋
C:\android-sdk-windows\platfom-tools>adb.exe shell pm path com.android.chrome
3. adb pull ๋ช ๋ น์ ์ฌ์ฉํด ํด๋น APK ํ์ผ์ ์๋๋ก์ด๋ ๊ธฐ๊ธฐ์์ ํฌ๋ ์ ์ํฌ์คํ ์ด์ ์ผ๋ก ์ฎ๊น
C:\android-sdk-windows\platform-tools>adb.exe pull /data/app/com.android.chrome-2.apk C:\temp
๋ํ, ES ์ต์คํ๋ก๋ฌ์ ๊ฐ์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ฌ์ฉํด ์๋๋ก์ด๋ ์ ํ๋ฆฌ์ผ์ด์ ์ APK ํ์ผ ์ป์ ์ ์์
ํจํค์ง(.zip ํํ)๊ฐ ํฌํจํ๋ ํ์ผ๋ค
- AndroidManifest.xml: ํผ๋ฏธ์ ๋ฑ์ ์ ๋ณด ๋ด๊ณ ์์
- classes.dex: dex ์ปดํ์ผ๋ฌ๊ฐ dex ํ์ผ๋ก ๋ณํํ class ํ์ผ
- res: ์ด๋ฏธ์ง ํ์ผ, ์ฌ์ด๋ ํ์ผ ๋ฑ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฆฌ์์ค๊ฐ ์กด์ฌ
- lib: ์ ํ๋ฆฌ์ผ์ด์ ์ด ์ฌ์ฉํ๋ ๋ค์ดํฐ๋ธ ๋ผ์ด๋ธ๋ฌ๋ฆฌ ๋ด๊ณ ์์
- META-INF: ์ ํ๋ฆฌ์ผ์ด์ ์ ์๋ช ๊ณผ ํจํค์ง ๋ด ๋ชจ๋ ํ์ผ์ ๋ํ ์๋ช ๋ ์ฒดํฌ์ฌ ๊ด๋ จ ์ ๋ณด ๋ด๊ณ ์์
์๋๋ก์ด๋ ์ฑ์ ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋งํ๋ ๊ณผ์
-dex2jar์ JD-GUI ๋๊ตฌ๋ฅผ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ-
1. ํ์ผ์ ์ฝํ ์ธ ํ์ธ ์ํด apk ํ์ฅ์๋ฅผ zip์ผ๋ก ๋ฐ๊พธ๊ณ ์์ถ์ ํด์
2. ์์์ ์ค๋ช ํ classes.dex ํ์ผ์ ์ ๊ทผํ ์ ์์. ์ด dex ํ์ผ์ ์๋ฐ์ class ํ์ผ๋ก ๋ณํ๋์ด์ผ ํ๋๋ฐ ์ด๋ฅผ ์ํด dex2jar ๋๊ตฌ๋ฅผ ์ฌ์ฉ
3. classes.dex ํ์ผ์ dex2jar ๋๊ตฌ ๋๋ ํ ๋ฆฌ์ ๋ฃ๊ณ ๋ค์ ๋ช ๋ น์ ๋ด๋ฆผ
C:\Users\Rohit\Desktop\Training\Android\dex2jar-0.0.9.15>d2j-dex2jar.bat classes.dex
dex2jar classes.dex -> classes-dex2jar.jar
4. ์ ๋ช ๋ น ์ฑ๊ณต์ ์ผ๋ก ์คํ๋๋ฉด classes-dex2jar.jar๋ผ๋ ์๋ก์ด ํ์ผ์ด ๊ฐ์ ๋๋ ํ ๋ฆฌ์ ์์ฑ๋จ
5. JD-GUI์ ๊ฐ์ ๋๊ตฌ ์ฌ์ฉํ๋ฉด jar ํ์ผ ๋ด์ฉ(์๋๋ก์ด๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ์กด์ฌํ๋ ํ์ผ๋ค๊ณผ ๊ทธ ๊ด๋ จ ์ฝ๋๋ฅผ ๋ณผ ์ ์์
์ฝ๋์ ์ ๊ทผํ๊ณ ๋๋ฉด ์ ํ๋ฆฌ์ผ์ด์ ์ด ํน์ ๊ฐ, ํผ๋ฏธ์ , ๊ธฐํ ์ ๋ณด๋ฅผ ์ด๋ป๊ฒ ์ ์ฅํ๋์ง ์ฝ๊ฒ ๋ถ์ํ ์ ์๊ณ ์ด๋ฐ ์ ๋ณด๋ ํน์ ์ ์ฝ์กฐ๊ฑด์ ์ฐํํ๋ ๋ฐ ๋์ ์ค ์ ์์.
๋ฉ์จ์ด ๋ฐ๊ฒฌ๋์ ์ ์ ์ฉ.
ํฌ๋ ์ ๋๊ตฌ ๊ฐ์
AFLogical ๋๊ตฌ
๋น์ํฌ๋ ์์ค(viaForensics)๊ฐ ๊ฐ๋ฐํ ์๋๋ก์ด๋ ํฌ๋ ์ ๋๊ตฌ.
์๋๋ก์ด๋ 1.5 ์ด์์ ๊ตฌ๋ํ๋ ๋ชจ๋ ์๋๋ก์ด๋ ๊ธฐ๊ธฐ์ ๋ํ ๋ ผ๋ฆฌ์ ์์ง์ ์ํ.
์ด ๋๊ตฌ์์ ์ถ์ถ๋ ๋ฐ์ดํฐ๋ฅผ CSV ํฌ๋งท์ผ๋ก ์กฐ์ฌ๊ด์ SD ์นด๋์ ์ ์ฅํ ์ ์์.
๋ ๊ฐ์ง ์๋์ ์ด ์๋ค
- AFLogical OSE(Open Source Edition)
๋ฌด๋ฃ ์คํ์์ค ์ํํธ์จ์ด.
์๋๋ก์ด๋์ ๋ชจ๋ MMS, SMS, ์ฃผ์๋ก, ํตํ ๊ธฐ๋ก์ ๋ฝ์๋
๋ชจ๋ฐ์ผ ํฌ๋ ์, ๋ชจ๋ฐ์ผ ๋ฉ์จ์ด, ๋ชจ๋ฐ์ผ ๋ณด์์ ์ด์ ์ ๋ ์ฐ๋์ฟ ๋ฆฌ๋ ์ค(Santoku-Linux)๋ผ๋ ์คํ์์ค ์ปค๋ฎค๋ํฐ ๊ธฐ๋ฐ OS์ ๋ด์ฅ๋์ด ์์.
-์ฐ๋์ฟ ๋ฆฌ๋ ์ค์์ ์ด ์๋์ ์ฌ์ฉํ๋ ๊ณผ์ -
1. SandokuโถDevice ForensicsโถAFLogical OSE๋ก ์ด๋.
2. ๊ธฐ๊ธฐ์ AFLogical OSE ์ค์น ์ํด ์๋๋ก์ด๋ ๊ธฐ๊ธฐ๋ฅผ USB๋ก ์ฐ๊ฒฐ
3. ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ธฐ๊ธฐ์ ์ค์น
aflogical-ose
634 KB/s (28794 bytes in 0.044s)
pkg: /data/local/tinp/AFLogical-OSE_l.5.2.apk
Success
Starting: Intent { anp=com. viaforensics. android. aflogical_ose/com.
viaforensics.android.ForensicsActivity }
Press enter to pull /sdcard/forensics into ~/aflogical-data/
4. ์๋๋ก์ด๋ ๊ธฐ๊ธฐ์์, ์ถ์ถํ๊ธฐ ์ํ๋ ์์ดํ ์ ์ ํํ๊ณ Capture๋ฅผ ํด๋ฆญ
5. ๋ค์์ผ๋ก ๋ฆฌ๋ ์ค ์ํฌ์คํ ์ด์ ์์ Enter๋ฅผ ๋๋ฆ. ์ด๋ฅผ ํตํด ์๋๋ก์ด๋ ๊ธฐ๊ธฐ์์ ์ถ์ถํ ๋ฐ์ดํฐ๋ฅผ ๋ง์ดํธ๋ SD์นด๋์ ~/aflogical-data์ ์ ์ฅ
6. ์ถ์ถ๋ ๋ ์ง์ ์๊ฐ์ผ๋ก ์ด๋ฆ ๋ถ์ฌ์ง ํด๋์ ๋ฐ์ดํฐ๊ฐ ์ ์ฅ๋จ
7. ์ด ํด๋๋ฅผ ๊ฒ์ํ์ฌ ํตํ ๊ธฐ๋ก, SMS, ์ฃผ์๋ก ๋ฑ์ ์ถ์ถํ ๋ฐ์ดํฐ์ ์ ๊ทผ ๊ฐ๋ฅ
- AFLogical LE(Law Enforcement)
๋ค์ด๋ก๋ ์ํด์๋ ์ฌ์ฉ ์ค์ธ ์ฌ๋ฒ ๊ธฐ๊ด ํน์ ์ ๋ถ ๊ธฐ๊ด์ ์ด๋ฉ์ผ ์ฃผ์๋ก ๋น์ํฌ๋ ์์ค์ ๋ฑ๋กํด์ผ ํจ.
์๋์ ๊ฐ์ ๋ชจ๋ ๋ ผ๋ฆฌ์ ๋ฐ์ดํฐ๋ฅผ ์๋๋ก์ด๋ ๊ธฐ๊ธฐ์์ ๋ฝ์๋ผ ์ ์์
- ๋ธ๋ผ์ฐ์ ๋ถ๋งํฌ
- ๋ธ๋ผ์ฐ์ ๊ฒ์ ๊ธฐ๋ก
- ์บ๋ฆฐ๋ ์ฐธ์์
- ์บ๋ฆฐ๋ ์ด๋ฒคํธ
- ์บ๋ฆฐ๋ ํ์ฅ ์์ฑ
- ์บ๋ฆฐ๋ ์๋ฆผ
- ์บ๋ฆฐ๋
- ํตํ ๊ธฐ๋ก
- ์ฃผ์๋ก ์ค์
- ์ธ๋ถ ์ด๋ฏธ์ง ๋ฏธ๋์ด
- IM ๊ณ์
- ๋ด์ฅ ์ด๋ฏธ์ง ๋ฏธ๋์ด
- MMS
- ๋ ธํธ
- SMS
- ๊ฒ์ ๊ธฐ๋ก
- ๋ฑ...
์ ๋ ๋ธ๋ผ์ดํธ: UFED
์๋๋ก์ด๋ ๊ธฐ๊ธฐ์ ๋ฐ์ดํฐ ์์ง๊ณผ ๋ถ์์ ์ง์ํ๋ ๋ค์ํ ์ ํ์ ์ ๊ณต
์ ๋ช ํ ์์ฉ ๋๊ตฌ๋ก ๋ ผ๋ฆฌ์ , ๋ฌผ๋ฆฌ์ ์์ง์ ์ง์ํ๋ฉฐ ๋ฐ์ดํฐ๋ฅผ ๋ถ์ํ๊ธฐ ์ํ ๋ถ์ ํ๋ซํผ๋ ์ ๊ณตํจ.
๋ถ์ ํ๋ซํผ์ธ ์ค๋ ๋ธ๋ผ์ดํธ ํผ์ง์ปฌ ์ ๋๋ผ์ด์ (Physical Analyzer)๋ ์กฐ์ฌ์ ๋์๋๋ ํค์๋ ๊ฒ์, ๋ถ๋งํฌ, ๋ฐ์ดํฐ ์นด๋น, ์์ฒด ๋ณด๊ณ ์ ์์ฑ ๋ฑ์ ๊ธฐ๋ฅ์ ์ ๊ณต
-UFED ํฐ์น(Touch)๋ฅผ ์ฌ์ฉํด์ ์ผ์ฑ ์๋๋ก์ด๋ ๊ธฐ๊ธฐ์์ ์ ๋ณด ์ถ์ถํ๋ ๊ณผ์ -
- UFED ํฐ์น ๋ฉ๋ด์์ Physical Extrction์ ์ ํ
- ์ ์กฐ์ฌ ๋ชฉ๋ก์์ ๊ธฐ๊ธฐ ์ ์กฐ์ฌ๋ฅผ ์ ํ
- ๋ชจ๋ธ ๋ฉ๋ด์์ ๊ธฐ๊ธฐ์ ๋ชจ๋ธ ์ ํํ๊ณ Physical Extraction์ ์ ํ
- ์ถ์ถํ ํ์ผ ์ ์ฅํ ์์น ์ ํ. → ์ ๊ฑฐ ๊ฐ๋ฅํ ๋๋ผ์ด๋ธ๋ ํฌ๋ ์ ์ํฌ์คํ ์ด์ ์ ์ ํ
- UFED ํฐ์น์ ๋์ค๋ ์์ ๊ทธ๋๋ก ๋ฐ๋ผํจ. ์ ํํ ์ผ์ด๋ธ ์ฌ์ฉํ๊ณ ์๋ด ํ๋ฉด์ ๋ฐ๋ผ ๋ฐฐํฐ๋ฆฌ ์ ๊ฑฐํด์ผ ํจ
- ํฐ์ด ๋ค์ด๋ก๋๋ก ๋ค์ด๊ฐ๊ณ ๋ก๊ณ ๊ฐ ํ์๋จ. ๊ทธ ๋ค์, ํฐ์ UFED ํฐ์น์ ์ฐ๊ฒฐํ๊ณ continue๋ฅผ ๋๋ฆ
- ์ถ์ถํ ๋ฐ์ดํฐ ์ ์ฅ ์ํด ์ธ์ฅ ๋๋ผ์ด๋ธ๋ฅผ UFED ํฐ์น์ ๋ชฉ์ ์ง ํฌํธ์ ์ฐ๊ฒฐ
- UFED ํฐ์น๊ฐ ์๋์ผ๋ก ์ถ์ถ ํ๋ฉด์ผ๋ก ์ด๋ํจ. ์ด ๊ณผ์ ์์ ํฐ์ ์ฐ๊ฒฐํ๊ธฐ ์ํ ์๋ด ํ๋ฉด์ด ๋ธ
- ์ด ๊ณผ์ ์๋ฃ๋๋ฉด UFED ํผ์ง์ปฌ ์ ๋๋ผ์ด์ ์ ํ๋ฆฌ์ผ์ด์ ์ฌ์ฉํด ์ถ์ถ๋ ๋ฐ์ดํฐ ๋ณด๊ณ ๋ถ์ ๊ฐ๋ฅ
MOBILedit
์ ์กฐ์ฌ์ ๋ฐ๋ผ MOBILedit ํฌ๋ ์ ๋๊ตฌ๋ ํตํ ๊ธฐ๋ก, ์ ํ๋ฒํธ๋ถ, ํ ์คํธ ๋ฉ์์ง, ๋ฉํฐ๋ฏธ๋์ด ๋ฉ์์ง, ํ์ผ, ์บ๋ฆฐ๋, ๋ ธํธ ๋ฑ ์ ํ๋ฆฌ์ผ์ด์ ๋ฐ์ดํฐ๋ฅผ ํฌํจํ ํฐ์ ๋ฐ์ดํฐ๋ฅผ ๊ฒ์ํ๊ณ ๋ณด๋ ๋ฐ ์ฌ์ฉ๋ ์ ์์
๋ํ IMEI, ์ด์์ฒด์ , ํ์จ์ด, SIM ์ ๋ณด, ICCID, ์์น์ ๋ณด ๋ฑ์ ๊ฒ์.
์ํฉ์ ๋ฐ๋ผ ํฐ์์ ์ญ์ ๋ ๋ฐ์ดํฐ ๊ฐ์ ธ์ค๊ณ ํจ์ค์ฝ๋, PIN, ํฐ ๋ฐฑ์ ์ํธํ๋ฅผ ์ฐํํ ์ ์์
-MOBILedit ์ํํธ์จ์ด ์ฌ์ฉํด ์๋๋ก์ด๋ ํฐ์์ ์ ๋ณด ์ถ์ถํ๋ ๊ณผ์ -
- ๊ธฐ๊ธฐ์ USB ๋๋ฒ๊น ํ์ฑํ๋์ด ์๋์ง ํ์ธํ๊ณ USB ์ผ์ด๋ธ์ ์ฌ์ฉํด ๊ธฐ๊ธฐ๋ฅผ ํฌ๋ ์ ์ํฌ์คํ ์ด์ ์ ์ฐ๊ฒฐ. MOBILedit์ด ๊ธฐ๊ธฐ๋ฅผ ํ์งํ๊ณ ๊ธฐ๊ธฐ์ Connector ์ฑ์ ์ค์น
- MOBILedit์ ํน์ ๋ฐ์ดํฐ ๋ฐฑ์ ํ๋ ์ต์ ๋ณด์ฌ์ค. ์ด ๊ณผ์ ์๋ฃ๋๋ฉด ๋ถ์ํ ์ ์๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ฐ์ดํฐ์ ํต๊ณ ๋ณด์ฌ์ค
- Navigation ํญ์์ ๊ฒฐ๊ณผ ๋ณด๊ณ ์ถ์ ์์ดํ ์ ํด๋ฆญํ๊ณ ์ ๋ณด ํ์ธ
Autopsy
์๋ ์กฐ์ฌ๋ ํ์ผ ์นด๋น ํ์ํ ๋ ์๋๋ก์ด๋ ๊ธฐ๊ธฐ์ ๋ฏธ๊ฐ๊ณต ํ์ผ์ ์ ๊ทผ ๊ฐ๋ฅํ๊ฒ ํจ.
์คํ์์ค์ ๋ฒ์กฐ ๊ธฐ๊ด ๋ชจ๋์ด ์์ผ๋ฉฐ, ์ด ๋ชจ๋๋ค์ ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ํ์ผ์ ๋ํ ์ถ๊ฐ์ ํ์ผ ์นด๋น๊ณผ ํ์ฑ์ ์ง์
-์ ๋ ๋ธ๋ผ์ดํธ UFED ํฐ์น๋ฅผ ์ฌ์ฉํด ๋ฌผ๋ฆฌ์ ์ผ๋ก ์ถ์ถ๋ ๊ธฐ๊ธฐ ์ด๋ฏธ์ง ๋ถ์-
- ์ต์ ๋ฒ์ ์ Autopsy ์ค์น
- Autopsy ์คํํ๊ณ ์๋ก์ด ์ผ์ด์ค ์์ฑ
- ์ผ์ด์ค ์ ๋ณด๋ฅผ ์ ๋ ฅํ๊ณ Finish ํด๋ฆญ
- ์ด๋ฏธ์ง ํ์ผ์ ์ ํํ์ฌ ์๋๋ก์ด๋ ๊ธฐ๊ธฐ์ ๋ฌผ๋ฆฌ ์ด๋ฏธ์ง๋ฅผ ํ์. ํ๋ ์ด์์ ์ด๋ฏธ์ง ํ์ผ ์ ๊ณต๋ ๊ฒฝ์ฐ, ์ฒซ ๋ฒ์งธ ํ์ผ์ด ์ ํ๋จ
- ์๋๋ก์ด๋ ๊ธฐ๊ธฐ์ ๋ํด ์คํํ๊ณ ์ ํ๋ ingest ๋ชจ๋์ ์ ํ. ์ฌ๋ฒ ๊ธฐ๊ด ๊ด๋ จ ๋ชจ๋์ ๋ํ๋์ง ์๊ณ ์ด ๋ชจ๋๋ค์ ์ฌ๋ฒ ๊ธฐ๊ด๊ณผ ์ฐ๋ฐฉ ์ ๋ถ์๋ง ์ ๊ณต๋จ.
- Next์ Finish๋ฅผ ์ ํํ๋ฉด Autopsy๊ฐ ์๋๋ก์ด๋ ํ์ผ์ ํ์ฑํ๊ณ ์ฝ๊ธฐ ์์. ๋ค๋ฅธ ํฌ๋ ์ ๋๊ตฌ์ ๋ฌ๋ฆฌ Autopsy๋ ๋ณต๊ตฌ๋๋ ์ฆ์ ๊ฒฐ๊ณผ๋ฅผ ๋ณด์ฌ์ค์ ์ ์ฒ๋ฆฌ ์๊ฐ ๋จ์ถํ๊ณ ์กฐ์ฌ ๊ด๋ จ ๋ฐ์ดํฐ๋ฅผ ์ง์ ์ ๊ทผํ ์ ์๊ฒ ํจ.
QUIZ
1. ํ๋์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์คํํ๋ ๋ฐ ํ์ํ dex ํ์ผ, XML ํ์ผ, ๊ธฐํ ๋ฆฌ์์ค๋ค์ ์ด๋ค ํ์ผ๋ก ํจํค์ง๋๋๊ฐ?
์๋๋ก์ด๋ ํจํค์ง ํ์ผ(APK ํ์ผ)
2. ์ ํ๋ฆฌ์ผ์ด์ ์ด ์ฌ์ฉํ๋ ๋ค์ดํฐ๋ธ ๋ผ์ด๋ธ๋ฌ๋ฆฌ ๋ด๊ณ ์๋ ํ์ผ์ ์ด๋ฆ์?
lib
'SWUFORCE > ๋ชจ๋ฐ์ผ ํฌ๋ ์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[๋ชจ๋ฐ์ผ ํฌ๋ ์] 10_์๋๋ก์ด๋ ๋ฐ์ดํฐ ๋ณต๊ตฌ ๊ธฐ๋ฒ (1) | 2024.11.13 |
---|---|
[๋ชจ๋ฐ์ผ ํฌ๋ ์] 9_์๋๋ก์ด๋ ๋ฐ์ดํฐ ์ถ์ถ ๊ธฐ๋ฒ (5) | 2024.11.13 |
[๋ชจ๋ฐ์ผ ํฌ๋ ์] 8_์๋๋ก์ด๋ ํฌ๋ ์ ์ ์ ๊ณผ ๋ฐ์ดํฐ ์ฌ์ ์ถ์ถ ๊ธฐ๋ฒ (5) | 2024.11.05 |
[๋ชจ๋ฐ์ผ ํฌ๋ ์] 7_์๋๋ก์ด๋์ ์ดํด (1) | 2024.10.29 |
[๋ชจ๋ฐ์ผ ํฌ๋ ์] ๋ชจ๋ฐ์ผ ํฌ๋ ์ ์ ๋ฌธ (9) | 2024.10.08 |