디지털포렌식 3

[디지털 포렌식] NTFS의 MFT(마스트 파일 테이블)란?

$MFT 파일?MFT(Master File Table)는 NTFS 파일 시스템의 핵심 구성 요소로, 파일 메타데이터를 추적하는 데 사용된다.$MFT 파일에는 MFT 자체를 포함한 모든 파일의 레코드가 포함되어 있다.  마치 회사의 인사 데이터베이스와 같은 역할을 하는데, 각 직원(파일)에 대한 이름, 부서, 입사일, 성과 기록 등의 중요 정보를 모두 한곳에 체계적으로 저장하고, 필요할 때 빠르게 검색할 수 있게 해주는 것고 비슷함.구조 및 공간 관리MFT는 각 파일 레코드에 일반적으로 1024바이트를 할당한다디렉토리도 MFT 내에 레코드를 가지며, 데이터 대신 인덱스 정보를 포함한다NTFS는 MFT 조각화 방지를 위해 'MFT 영역'이라는 공간을 예약한다MFT 영역은 다른 모든 볼륨 공간이 할당된 후에만..

[디지털 포렌식] NTFS 파일 시스템의 구조와 특징

NTFS 파일 시스템이 뭐양NTFS(New Technology File System)는 1993년 Microsoft가 개발한 파일 시스템으로 Windows의 표준이 되었다. 주로 어디에 사용됨?내부 및 외부 하드 드라이브Windows 컴퓨터서버 및 NAS 장치고성능 워크스테이션가상 머신구성 요소파티션 부트 섹터(PBS):$Boot 레코드에 저장운영 체제 부팅 정보와 파일 시스템 레이아웃 포함데이터 영역:실제 파일과 디렉토리 저장$Bitmap 파일이 클러스터 할당 상태 추적마스터 파일 테이블(MFT):$MFT 파일에 저장된 중앙 데이터베이스모든 파일과 디렉토리의 정보 관리$MFTMirr가 MFT 첫 부분 백업중요 파일과 기능$AttrDef: 파일 속성 유형 정의$Secure: 보안 설명자와 액세스 제어 목..

[디지털 포렌식] FAT 파일 시스템의 구조와 특징

FAT 파일 시스템이 뭐양FAT 파일 시스템은 디지털 장치가 정보를 저장하고 관리하는 방식을 결정하는 중요한 기술이다.요즘 컴퓨터의 주 저장장치에서는 역할이 많이 줄어들었지만, 여전히 일상에서 사용하는 많은 디지털 기기에서 중요한 위치를 차지하고 있음. FAT는 'File Allocation Table'의 약자로, 말 그대로 파일이 저장 매체의 어디에 위치하는지를 알려주는 '표'라고 생각하면 된다. 시간이 흐르며 FAT12, FAT16, FAT32, 그리고 가장 최신 버전인 exFAT까지 여러 버전으로 발전해왔다. 각 버전은 이전 버전의 한계를 개선하며 더 큰 저장 공간과 파일을 지원하도록 설계되었다.  주로 어디에 사용됨?USB 메모리, 디지털 카메라의 SD 카드, 휴대용 미디어 플레이어, 심지어 가정..