8.파일시스템과 파일 복구

Size: px
Start display at page:

Download "8.파일시스템과 파일 복구"

Transcription

1 SeoulTech nd 컴퓨터보안 박종혁교수 Tel:

2 학습목표 디지털포렌식에서기본단위는파일의추출과분석을통해이루어지므로, 파일의저장및관리를책임지는파일시스템의이해는필수적이다. 먼저파일시스템의이해와구조를파악하고, 윈도우시스템에서가장널리쓰이는 FAT, NTFS 파일시스템에대해학습한다. 학습내용 파일시스템의이해 파일시스템분석 FAT 파일시스템 NTFS 파일시스템

3 1. 파일시스템의이해 1. 파일시스템의종류 2. 파일시스템의구조 3. 주소지정방식 4. 클러스터 5. 슬랙공간 2. 파티션과 MBR 1. 파티션 2. MBR 3. 확장파티션 3. FAT 파일시스템 1. FAT 파일시스템소개 2. 예약영역 3. FAT 영역 4. 데이터영역 5. 파일의할당, 삭제로인한변화요소 6. The function of FAT 4. NTFS 1. NTFS 소개 2. NTFS 구조 3. VBR(Volume Boot Record) 4. MFT(Master File Table) 5. 데이터영역 6. 파일의할당, 삭제로인한변화요소 5. 디지털포렌식관점에서의파일시스템분석 6. 파일복구 1. 파일시스템상의파일복구 2. 파일카빙

4 파일시스템이란? 디지털데이터를효과적으로관리하기위해파일을체계적으로기록하는방식 사용자에게파일과디렉터리를계층구조로데이터를저장하도록하는메커니즘 파일이어디에저장되어있는지조직화하고, 사용자의데이터를구조적으로정의 파일시스템이필요한이유? 저장매체의용량이증가함에따라저장되는파일의수도급격히증가 원하는파일을읽고쓰는기본적인기능부터데이터를검색, 저장, 관리하기위한규약이필요

5 저장매체운영체제파일시스템 Windows FAT(FAT12,FAT16,FAT32,exFAT), NTFS Linux Ext2, Ext3, Ext4 Unix-like UFS 디스크장치 OS2 HPFS Mac OS HFS, HFS+ Solaris ZFS HP-UX ODS-5, VxFS 광학장치 ISO 9660, UDF

6 파일시스템의구조 파일시스템의기본적인동작은운영체제가각파일을사용하기위해저장되어있는위치로접근하여해당데이터를읽도록함 또한데이터의위치를파악하기위하여사용자가저장된파일의목록을확인할수있도록지원함 파일시스템의추상화구조 사용자가생성한파일의내용은데이터영역에기록 메타영역에는파일관리를위한파일의이름, 위치, 크기, 시간정보등이기록 파일시스템은이러한메타정보를유지관리함으로써파일을효과적으로관리

7 Hard disk Sector 데이터기록의가장기본단위 총 571 bytes 에서섹터의위치를구분하기위한고유번호저장 (59 bytes) 실제데이터저장으로사용되는영역은 512 bytes (Sector size)

8 Addressing ( 주소지정방식 ) CHS (Cylinder, Head, Sector) 방식 디스크의물리적인구조에기반한방식 초기 ATA 표준과 BIOS의지원비트의차이로인해최대 504MB까지만지정가능 이후 BIOS 비트확장으로 8.1GB 까지지원이가능하게되었지만대용량디스크는지원하지못함 ATA-6 부터표준에서제외, LBA 방식이새롭게대두

9 Addressing ( 주소지정방식 ) LBA (Logical Block Addressing) 방식 디스크의 0 번실린더, 0 번헤드, 1 번섹터를첫번째 (0 번 ) 블록으로지정 디스크의마지막섹터까지순차적으로주소를지정 물리적인구조에대한정보불필요 ( 섹터의번호만으로접근가능 ) 선형적인섹터번호가실제디스크의물리적구조로변환되어야하지만 ROM BIOS 에의해자동적으로수행됨 초기에는 28bit 로처리하여약 127GB 가최대용량이었음 현재는 48bit 어드레스방식을사용하고있음

10 Cluster ( 클러스터 ) 클러스터 = 여러개의섹터 ( 하드디스크의물리적최소단위 ) 를묶은단위 섹터단위로입출력처리하면시간이오래걸리므로여러개의섹터를묶어한번에처리 클러스터크기를 4,096바이트 (4KB) 로지정했을때, 100바이트의데이터를저장하는경우로클러스터의크기만큼할당됨 3996바이트가낭비되지만그럼에도불구하고디스크입출력횟수를줄이기위해클러스터단위를사용 4MB(4,096KB) 파일저장할때 4KB크기의클러스터사용 = 1,024번입출력수행 4MB(4,096KB = 4,194,304B) 파일저장할때 512B크기의클러스터사용 = 8,192번입출력수행

11 Cluster ( 클러스터 ) 윈도우시스템에서디스크포맷할때클러스터크기지정 FAT32 에서의클러스터크기 NTFS 에서의클러스터크기 볼륨크기 클러스터크기 볼륨크기 클러스터크기 32MB - 8GB 4KB 512MB 이하 512Byte 8GB - 16GB 8KB 513MB - 1GB 1KB 16GB - 32GB 16KB 1GB - 2GB 2KB 32GB 32KB 2GB 이상 4KB

12 Slack Space 물리적인구조와논리적인구조의차이로발생하는낭비공간 물리적으로파일에할당된공간이지만논리적으로사용할수없는낭비공간 디지털포렌식관점에서 - 정보은닉가능성, 파일복구와삭제된파일의파편조사 RAM Slack (Sector Slack) File Slack (Drive Slack) 이전에사용한데이터가존재, 흔적조사에활용 File System Slack Volume Slack

13 Slack Space (RAM Slack & File Slack) RAM Slack (Sector Slack) 램에저장되어있는데이터가디스크에저장될때 512 바이트씩기록되는특성때문에발생하는공간으로섹터슬랙 (Sector Slack) 이라고도함 지정되는파일크기가 512 바이트의배수가아닐경우발생 여분바이트 0x00 값으로기록 램슬랙을이용하면파일의끝을알수있기때문에삭제된파일복구시유용하게사용

14 Slack Space (RAM Slack & File Slack) File Slack (Drive Slack) 클러스터의사용으로인해낭비되는공간중램슬랙을제외한부분으로드라이브슬랙 (Drive Slack) 이라고도함 파일슬랙을이용하면특정파일이해당저장매체에존재하였는지규명가능 존재여부를알아야할파일을클러스터단위로나눈후, 각클러스터의마지막부분과파일슬랙중일치하는부분이있는지확인 최하단의디스크입출력은섹터단위로진행되므로 0x00으로기록되는램슬랙과다르게이전의데이터가그대로남아있음 (I/O는섹터단위로진행 )

15 Slack Space (File System Slack & Volume Slack) File System Slack 파일시스템할당크기와볼륨크기간의차이로인해발생되는공간 1,026KB 볼륨에 4KB 클러스터사용하는파일시스템구성하면마지막 2KB이파일시스템슬랙이됨 cluster cluster cluster cluster cluster cluster cluster File System Slack Volume Slack 전체볼륨크기와할당된파티션크기의차이로인해발생되는공간 Partition 1 Partition 2 Partition 3 Volume Slack

16 파티션 (Partition) 저장매체의저장공간을논리적으로분할한것 시스템은부팅과정에서파티션의크기, 위치, 설치된운영체제등을파악하여그에맞게구동해야함 그러한정보담고있는부분이 Boot Record(BR) 영역, windows는파티션의첫번째섹터에위치 C:\ [Windows XP] 단일파티션 C:\ [Windows XP] 다중파티션 D:\ [Windows7]

17 MBR (Master Boot Record) 분할된파티션에서각파티션의 BR 영역을관리하는영역 MBR 은저장매체의첫번째섹터 (LBA 0) 에위치하는 512 바이트크기의영역 446 바이트의부트코드 (Boot Code) 영역, 64 바이트의파티션테이블 (Partition Table) 영역, 2 바이트의시그니처 (Signature) 영역 BR C:\ [Windows XP] 단일파티션에서의 Boot Record MBR BR C:\ [Windows XP] BR D:\ [Windows7] 단 wnd 파티션에서의 Boot Record

18 부트코드영역 컴퓨터가부팅될때수행되는코드로, 파티션테이블에서부팅가능한파티션을찾아해당파티션의부트섹터 (Boot Sector) 를호출하는역할을수행 MBR 데이터구조 범위 (Byte Range) 10진수 16진수 설명 x0000-0x01BD Boot code x01BE - 0x01CD Partition table entry # x01CE - 0x01DD Partition table entry # x01DE - 0x01ED Partition table entry # x01EE - 0x01FD Partition table entry # x01FE - 0x01FF Signature (0x55AA)

19 파티션테이블영역 16 바이트씩총 4개의파티션정보가저장 첫번째값인부트플래그 (Bootable Flag) 는해당파티션이부팅가능한파티션인지를나타내며, 부팅가능한파티션일경우해당부트플래그의값이 0x80 MBR의부트코드는파티션테이블을검색하여부트플래그값이 0x80 값을갖는파티션의부트섹터위치로점프하는역할을수행 포렌식조사시, 보이는파티션영역및디스크전영역을조사, 필요에따라 MBR영역직접해석 MBR영역과실제파일시스템이시작하는영역사이에악의적코드삽입하여운영체제시작전에동작하도 록구성된악성코드존재 파티션테이블데이터구조 범위 (Byte Range) 설명 10진수 16진수 0-0 0x0000-0x0000 Bootable flag 1-3 0x0001-0x0003 CHS 주소방식의시작위치 4-4 0x0004-0x0004 Partition 유형 5-7 0x0005-0x0007 CHS 주소방식의끝위치 x0008-0x000B LBA 주소방식의시작위치 x000C - 0x000F 총섹터개수

20 확장파티션 (Extended Partition) MBR영역에서파티션정보를표현하는공간은 64바이트로총 4개까지만파티션을분할할수밖에없는한계를극복하기위해나온개념 마지막 4번째파티션테이블이가리키는위치가또다른 MBR 영역을가리켜추가로 4개의파티션을담을수있도록하는구조

21 FAT (File Allocation Table) History MS-DOS 파일시스템에서파일의 위치정보를기록한테이블을지칭 FAT 년대초 (QDOS) 플로피디스크용으로처음개발 FAT 뒤의숫자는파일시스템에서관리하는클러스터의개수를의미 FAT 형식 FAT12 4,084 FAT16 65,524 FAT32 67,092,481 최대표현가능한클러스터 FAT12 의경우 12 비트를사용하여클러스터 위치를표현 : 2 12 = 4,096 개의클러스터를표현, 하지만미 리예약된 12 개의클러스터가존재하기때 문에최대 4,084 개의클러스터를표현 FAT16 VFAT FAT 년대말하드디스크를지원하기위해개발 1995 년 FAT 의성능향상, 긴파일이름이가능해짐 1996 년 VFAT 을확장, 고용량하드디스크지원

22 FAT 파일시스템의구조 예약영역 / FAT 영역 / 데이터영역

23 FAT (File Allocation Table) Layout Boot Code Partition Table BIOS 1 M B R B R C:[NTFS] 500MB B R D:[FAT32] 500MB Reserved Area FAT Area #1 FAT #2 FAT Data Area

24 Structure Reserved Area Reserved Area FAT Area #1 FAT #2 FAT Data Area FAT32 예약영역중 6개의섹터만사용, 나머지는만약을대비해예약해둔것예약영역의크기는가변적이지만 0, 1, 2, 6, 7, 8번섹터는미리정해져있음 0, 6 : Volume Boot Sector (0번은부트섹터로사용, 만약을대비해 6번에백업 ) 1, 7 : File System Information(FSINFO) Structure (7번에백업, FSINFO구조체는운영체제에게비할당클러스터의첫위치와전체비할당클러스터의수를알려줌으로써저장할데이터를빠르게할당할수있도록도와줌 ) 2, 8 : Additional bootstrap code ( 부트섹터의부트코드영역이부족할경우추가적으로사용할수있는영역, 일반적으로비어있음 )

25 Structure First Sector(Volume Boot Sector) of Reserved Area Reserved Area FAT Area #1 FAT #2 FAT Data Area FAT 12/16 Boot Code (3 bytes) BIOS parameter block ( 3 ~ 61 bytes) Boot code and error messages (62 ~ 509 bytes) Signature (510 ~ 511 bytes) 첫번째섹터는부트코드를포함하고있는부트섹터로사용, FAT12/14 은예약영역 = 부트섹터 FAT 32 Boot Code (3 bytes) BIOS parameter block ( 3 ~ 89 bytes) Boot code and error messages (89 ~ 509 bytes) Signature (510 ~ 511 bytes)

26 첫번째섹터는부트코드를포함하고있는부트섹터 (Boot Sector) 로사용 FAT12/16 은예약영역이곧부트섹터 부트섹터에는제일먼저 BPB(BIOS Parameter Block) 을지나부트코드로점프하기위한 명령어가위치 부트코드는파일시스템의여러설정정보를나타내는 BPB 를참조하여시스템부팅 부팅과정이실패하면미리설정된오류메시지를출력 FAT 파일시스템부트섹터구조 FAT 형식 십진수 범위 (Byte Range) 십육진수 설명 FAT12/16 FAT x0000-0x0002 Jump command to boot code FAT12/ x0003-0x003D FAT x0003-0x0059 FAT12/ x003E - 0x01FD FAT x005A - 0x01FD BIOS parameter block(bpb) Boot code and error message FAT12/16 FAT x01FE - 0x01FF Signature (0x55AA)

27 Structure FAT Area Reserved Area FAT Area #1 FAT #2 FAT Data Area 저장된파일의클러스터할당관계를표현 - FAT 12/16, FAT 32 FAT (File Allocation Table) Area - #1 FAT, #2 FAT(Backup) FAT16 은 16 비트, FAT32 는 32 비트를사용해데이터영역의시작클러스터부터마지막 클러스터까지할당상태를표시

28 Structure FAT Area Cluster 2 Reserved Area FAT Area #1 FAT #2 FAT Data Area FAT32 의 FAT 영역의첫번째섹터내용 각 4바이트는 FAT Entry 라고불림 FAT Entry 0,1번은저장매체종류와파티션상태를표현하기위해예약됨 FAT Entry 2번부터데이터영역의클러 스터와대응 0x0000 데이터영역의시작클러스터번호는 2 번 0x0010 이므로해당클러스터의상태가 4 바이트 로표현 0x0020 0x0030 0x0040 0x0050 FAT #1 FAT # Media Type Partition Status Cluster 2 Cluster 3 Cluster 4 Cluster 5 Cluster 6 Cluster 7 Cluster 8 Cluster 9 Cluster 10 Cluster 11 Cluster 12 Cluster 13 Cluster 14 Cluster 15 Cluster 16 Cluster 17 Cluster 18 Cluster 19 Cluster 20 Cluster 21 Cluster 22 Cluster 23 FAT32 에서 FAT 영역의구조

29 Structure FAT Area (Entry Type) 비할당상태일경우, 0x00의값을가진다. 따라서운영체제는새로운파일및디렉터리를저장하고자할경우 FAT 영역에서 FAT Entry 값이 0x00인클러스터를찾아할당한다. 할당상태일경우, FAT Entry의값은그클러스터를점유하고있는파일의다음데이터가있는클러스터를가리킨다. 파일의마지막데이터가있는클러스터이면마지막을나타내는특정값을사용한다. FAT12는 0xFF8보다큰값을사용하고 FAT16은 0xFFF8보다큰값을사용한다. 그리고 FAT32는 0x0FFF FFF8보다큰값을사용한다. 만약파일이하나의클러스터만사용한다면이값을사용하게된다. 만약배드섹터가포함된클러스터가발견될경우 FAT12 에서는 0xFF7, FAT16 은 0xFFF7, FAT32 는 0x0FFF FFF7 값을사용해표시하게된다. 표시된클러스터는 이후에사용되지않는다.

30 Structure FAT Data Area Cluster 2 Reserved Area FAT Area #1 FAT #2 FAT Data Area Root Directory Sub Directory 최상위루트디렉터리가가장중요 - FAT12/16 : FAT Entry 2 번, FAT32 : 어느곳에나 ( 기본적으로는 FAT Entry 2 번 ) 데이터 = 디렉터리 + 파일 모든파일과디렉터리는하위디렉터리및파일의이름, 확장자, 시간정보, 크기등을표현하기위해 Directory Entry 로표현됨

31 Structure FAT Data Area Reserved Area FAT Area #1 FAT #2 FAT Data Area Root Directory Sub Directory x00 0x10 Created Date Last Accessed Date Name Extension Attr Reserved Starting Cluster Hi Last Written Time Last Written Date Directory Entry 구조 Starting Cluster Low File Size Create Time

32 Structure FAT Data Area (Directory Entry Name) x00 0x10 Created Date Last Accessed Date Name Extension Attr Reserved Starting Cluster Hi Last Written Time Last Written Date Starting Cluster Low File Size Create Time 첫번째바이트가 0xE5 값을가진다면해당엔트리는삭제되었음을의미 첫번째바이트값만변경되고나머지값은초기화하지않기때문에파일의정보및내용을복구할수있음첫번째바이트가 0x00의값을가진다면해당엔트리는사용되지않는엔트리 이후에엔트리가존재하지않는다는것을의미하므로더이상검색할필요가없음 파일이름또는디렉토리이름의문자제한 영어대문자 : A ~ Z ( 소문자는대문자로변환 ) 숫자 : 0 ~ 9 특수문자 : $ % ` - ~! ( ) { } ^ # &

33 Structure FAT Data Area (Directory Entry Attribute) x00 0x10 Created Date Last Accessed Date Name Extension Attr Reserved Starting Cluster Hi Last Written Time Last Written Date Starting Cluster Low File Size Create Time Attribute 설명 Read only Hidden file System file Volume label Long file name (LFN) Directory Archive Directory Entry 의속성

34 Introduction New Technology File System FAT 의한계점을개선한파일시스템 Windows NT 이후부터사용 버전 1.0 Windows NT Windows NT Windows NT Windows Windows XP 5.2 Windows Windows Vista, 2008, 7 운영체제

35 Features 특징 USN 저널 (Update Sequence Number Journal) ADS (Alternate Data Stream) Sparse 파일 설명 파일의모든변경내용을기록하는로그시스템오류발생으로재부팅될경우잘못된처리작업을롤백 (Rollback) 파일당하나이상의데이터스트림을저장할수있도록지원파일이름, 소유자, 시간정보등을스트림통해표현, 데이터도하나의데이터스트림으로표현추가된 ADS 는정보은닉용도로사용될수있음 파일데이터가대부분 0 일경우실제데이터는기록하지않고정보만기록 파일압축 EFS (Encrypting File System) VSS (Volume Shadow Copy Service) Quotas LZ77 의변형된알고리즘을사용하여파일데이터압축 파일을암호화하는기능으로빠른암, 복호화를위해 FEK(File Encryption Key) 를통한대칭키방식의암호화수행 윈도우 2003 부터지원, 새롭게덮여쓰인파일, 디렉터리에대해백업본을유지하여 USN 저널과함께좀더안전한복구를도움 사용자별디스크사용량제한 유니코드지원다국어지원 ( 파일, 디렉터리, 볼륨이름모두유니코드로저장 ) 대용량지원이론상 Exa Byte(2 64 ), 실제로는약 16 TB (2 44 ) 동적배드클러스터재할당 배드섹터발생클러스터의데이터를자동으로새로운클러스터로복사, 배드섹터발생클러스터는플래그통해더이상사용되지않도록함

36 NTFS 구조 Volume Boot Record Master File Table Data Area NTFS 는파일, 디렉터리및메타정보까지파일형태로관리 VBR 영역 : 부트섹터, 추가적인부트코드가저장되는부분 MFT 영역 : 파일과디렉토리를관리하기위한 MFT Entry 의집합체 각파일은위치, 시간정보, 크기, 파일이름등을 MFT Entry라는특별한구조로저장 크기가가변적, 해당 MFT가모두사용되면동적으롤클러스터를추가로할당해 MFT영역의크기를증가시키므로파일시스템의여러부분에조각나분포될수있음 MFT(Master File Table) 은 NTFS 상의모든 MFT Entry들의배열 MFT Entry 0 ~ 15번은파일시스템생성시함께생성되어특별한용도로사용 DATA 영역 : 파일의실제내용이저장되는공간, 내용만저장됨

37 VBR (Volume Boot Record) NTFS 로포멧된드라이브의가장앞부분에위치, 부트섹터와추가적인부트코드저장 클러스터크기에따른 VBR 크기 클러스터크기 (Byte) VBR 크기 (Sector) K 2 2K 4 4K 8 VBR 의첫섹터에는부트코드를포함한부트섹터가위치 부트섹터는 FAT 의부트섹터와유사한구조로 BPB 를포함 NTFS 부트섹터구조 십진수 범위 (Byte Range) 십육진수 설명 0-2 0x0000-0x0002 Jump command to boot code x0003-0x000A OEM ID x000B - 0x0053 BIOS Parameter Block x0054-0x01FD Boot code and error message x01FE - 0x01FF Signature

38 MFT Entry NTFS 구조 Volume Boot Record Master File Table Data Area MFT Entry MFT Entry Header Fixup Array MFT Entry 구조 Attributes End Marker Unused Space MFT Entry : 파일의메타정보 ( 위치, 시간정보, 크기, 파일이름등 ) 들을저장 (NTFS 는모두파일 형태로관리 ) Attributes : 각메타정보표현 ( 시간, 이름, 내용등 ) 메타정보의크기에따라각파일은하나이상의 MFT Entry를가짐 0 ~ 15번은파일시스템을생성할때함께생성되어 NTFS의다양한특성을지원사용자에의해파일이생성될때마다새로운 MFT Entry가할당되어해당파일의정보를유지및관리

39 Master File Table VBR MFT Entry 0 MFT Entry 1 MFT Entry 2 Meta Data File : : MFT Entry 15 MFT Entry 16 : : Data Area MFT는파일시스템의여러영역에조각나서존재가능하므로, $MFT파일이 MFT 전체정보를유지관리하는역할수행각파일들분석위해전체 MFT 정보를획득이선행되어야함 Entry 번호 Entry 이름설명 0 $MFT NTFS 상의모든파일들의 MFT Entry 정보가짐 1 $MFTMirr $MFT 파일의일부백업본 2 $LogFile 메타데이터의트랜잭션저널정보 3 $Volume 볼륨의레이블, 식별자, 버전등의정보 4 $AttrDef 속성의식별자, 이름, 크기등의정보 5. 볼륨의루트디렉터리 6 $Bitmap 볼륨의클러스터할당정보 7 $Boot 볼륨이부팅가능할경우부트섹터정보 8 $BadClus 배드섹터를가지는클러스터정보 9 $Secure 파일의보안, 접근제어와관련된정보 10 $Upcase 모든유니코드문자의대문자 11 $Extend 예약영역 예약된 MFT Entry $ObjID, $Quota, $Reparse points, $UsnJrnl 등의추가적인파일의정보를기록하기위해사용 16 - 포맷후생성되는파일의정보를위해사용 - $ObjId 파일고유의 ID 정보 ( Windows ) - $Quota 사용량정보 ( Windows ) - $Reparse Reparse Point 에대한정보 ( Windows ) - $UsnJrnl 파일, 디렉터리의변경정보 ( Windows )

40 MFT Attributes MFT Entry MFT Entry Header Fixup Array Attr Header Attr Content Attr Header Attr Content Attr Header Attr Content End Marker Unused Space 각파일의메타정보 ( 시간정보, 이름, 내용등 ) 는속성이라는구조를통해관리 각속성은속성헤더와속성내용을가짐 파일의특성에따라다양한속성을가짐

41 MFT 속성리스트 Attr Type Num Attr Name Description 16 $STANDARD_INFORMATION 파일의생성. 접근. 수정시간, 소유자등의일반적인정보 32 $ATTRIBUTE_LIST 추가적인속성들의리스트 48 $FILE_NAME 파일이름 ( 유니코드 ), 파일의생성. 접근. 수정시간 64 $VOLUME_VERSION 볼륨정보 (Windows NT 1.2 버전에만존재 ) 64 $OBJECT_ID 16바이트로이루어진파일, 디렉터리의고유값, 3.0 이상에서만존재 80 $SECURITY_DESCRIPTOR 파일의접근제어와보안속성 96 $VOLUME_NAME 볼륨이름 112 $VOLUME_INFORMATION 파일시스템의버전과다양한플래그 128 $DATA 파일내용 144 $INDEX_ROOT 인덱스트리의루트노드 160 $INDEX_ALLOCATION 인덱스트리의루트와연결된노드 176 $BITMAP $MFT와인덱스의할당정보관리 192 $SYMBOLIC_LINK 심볼릭링크정보 (Windows 2000+) 192 $REPARSE_POINT 심볼릭링크에서사용하는 reparse point 정보 (Windows 2000+) 208 $EA_INFORMATION OS/2 응용프로그램과호환성을위해사용 (HPFS) 224 $EA OS/2 응용프로그램과호환성을위해사용 (HPFS) 256 $LOGGED_UTILITY_STREAM 암호화된속성의정보와키값 (Windows 2000+)

42 MFT Attributes MFT Entry MFT Entry Header Fixup Array Attr Header Attr Content Attr Header Attr Content Attr Header Attr Content End Marker Unused Space $STANDARD_INFOGMATION Type ID : 16 $FILE_NAME Type ID : 48 $DATA Type ID : 128 기본적인파일은위와같이 3 개의속성을가짐 $STANDARD_INFORMATION : 파일의생성. 접근. 수정시간, 소유자등의정보 $FILE_NAME : 파일이름 ( 유니코드 ), 파일의생성. 접근. 수정시간 $DATA : 파일내용 해당속성이 Resident, Non-resident 이냐에따라속성헤더항목의데이터구조다름

43 $STANDARD_ONFORMATION 데이터구조 $FILE_NAME 데이터구조 십진수 범위 (Byte Range) 십육진수 설명 십진수 범위 (Byte Range) 십육진수 설명 ~ ~ Attribute Header 0-7 0x0000-0x0007 Creation time x0008-0x000F File altered time x0010-0x0017 MFT altered time x0018-0x001F File accessed time x0020-0x0023 Flags * x0024-0x0027 Maximum number of versions x0028-0x002B Version number x002C - 0x002F Class ID x0030-0x0033 Owner ID (version 3.0+) x0034-0x0037 Security ID (version 3.0+) x0038-0x003F Quota Charged (version 3.0+) x0040-0x0047 Update Sequence Number(USN) (version 3.0+) ~ ~ Attribute Header 0-7 0x0000-0x0007 File reference of parent directory x0008-0x000F File creation time x0010-0x0017 File modification time x0018-0x001F MFT modification time x0020-0x0027 File access time x0028-0x002F Allocated size of file x0030-0x0037 Real size of file x0038-0x003B Flags x003C - 0x003F Reparse value x0040-0x0040 Length of name x0041-0x0041 Namespace 66-0x Name *flags : 0x0002 은닉 0x4000 암호화

44 파일시스템상의삭제파일복구 (Deleted Files Analysis) 삭제한파일은다른파일보다우선분석 Directory Entry 나 MFT Entry 가덮여쓰이지않았다면복구가능 삭제된파일판별 FAT : NTFS : Root Directory 부터삭제된 Directory Entry 검색 (value : 0xE5, offset : 0x00) $MFT 내의 MFT Entry bitmap 에서 0x00 값을가지는 MFT Entry 조사

45 비할당클러스터분석 (Unallocated Clusters Analysis) 비할당클러스터 : 메타정보를통해접근할수없는클러스터 대용량의하드디스크사용으로많은양의공간이비할당영역일가능성 비할당된클러스터는이전데이터가남아있을가능성 포맷하기이전의데이터 포맷한후할당되었다가삭제된데이터 비할당클러스터판별 FAT : NTFS : FAT 영역에서 0x00 값을갖는클러스터 MFT Entry 6 번의 $Bitmap 파일로부터할당되지않은클러스터를조사클러스터비트맵에서 0x00 값을갖는클러스터

46 슬랙공간분석 (Slack Space Analysis) Cluster 1 Cluster 2 Sector 1 Sector 1 Sector 2 Sector 2 Sector 3 Sector 3 Sector 4 Sector 4 File Slack : 이전에할당되었던데이터가남아있을가능성 File System Slack, Volume Slack : 마찬가지 의도적으로데이터를은닉할가능성

47 시간정보분석 (Timestamp Analysis) 사건이발생한시점을중심으로데이터분석 시간의흐름파악이중요 시간의역전및의도적인조작이발생했는지파악 시간정보위치 FAT : NTFS : 해당파일, 디렉터리의 Directory Entry (create time, last written time, created date, last accessed date, last written date) 이름 Created Time Created Date Accessed Date Written Time 해당파일의속성 Written Date ($STANDARD_INFORMATION, $FILE_NAME) 설명파일이생성된시간파일이생성된날짜마지막으로파일내용에접근한날짜마지막으로파일내용을수정한시간마지막으로파일내용을수정한날짜 이름 설명 Creation Time Modified Time MFT Modified Time Accessed Time 파일이생성된시간마지막으로파일내용이수정된시간 MFT 내용이마지막으로수정된시간마지막으로파일내용에접근한시간

48 Signature Analysis 파일시그니처와확장자가일치하는지검사 확장자변경을통해의도적으로파일을은폐할가능성 확장자위치 FAT : NTFS : 해당파일의 Directory Entry 해당파일의 $FILE_NAME 속성

49 부트코드분석 MBR 부트코드 : 파티션테이블읽어부팅가능한파티션의부트섹터호출역할 부트섹터의부트코드 : 파일시스템의 BPB 활용하여부트로더호출역할 분석방법 MBR : 부트코드해석하여부팅가능한파티션의시작위치로점프하는지확인 부트섹터 : 부트코드를해석하여정상적으로부트로더를로드하는지확인

50 미사용영역분석 미래를위해예약해둔영역, 불필요하게생성된영역 기본적으로참조하는영역이아니므로쉽게파악어려움 파일시스템별미사용영역 FAT : MBR 과예약영역사이 / 예약영역에서사용하지않는섹터 (0,1,2,6,7,8 번제외 ) / FSINFO 구조체섹터 ( 예약영역의 1, 7 번섹터 ) 에서사용되지않는영역 NTFS : VBR 에서부트섹터를제외한나머지섹터 / 미래를위해예약해둔 MFT Entry 12 ~ 15 번영역

51 은닉파일분석 파일시스템에서숨긴속성을가진파일을분류해분석하는방안필요 파일시스템별숨긴속성확인방법 FAT : 파일의 Directory Entry 항목중오프셋 11 의 Attribute 가 0x02 값인것조사 NTFS : 파일의 MFT Entry 에서 $STANDARD_INFORMATION 속성의오프셋 32 ~ 35 Flags 가 0x0002 인것조사

52 암호파일분석 NTFS 는 EFS 에의해파일시스템수준에서암호화기능제공 NTFS 에서암호화속성을확인하는방법 파일의 MFT Entry 에서 $STANDARD_INFORMATION 속성의오프셋 32 ~ 35 Flags 가 0x4000 인것조사

53 ADS 파일분석 NTFS 는하나의파일이두개이상의데이터속성을가질수있는 ADS 를지원 운영체제통해확인할수없으므로데이터은닉목적으로이용될가능성존재 NTFS 에서 ADS 파일을확인하는방법전체 MFT Entry 를대상으로 $DATA 속성을두개이상가지는 MFT Entry 를조사

54 로그정보분석 사건발생시점의파일시스템변경사항들을조합하여용의자의행위를파악 NTFS 파일시스템의변경사항기록되는파일조사 MFT Entry 2 번인 $LogFile 과 MFT Entry 11 번인 $Extend 파일에포함된 $Extend\$UsnJrnl 파일조사

55 $Boot 파일분석 NTFS 의 MFT Entry 7 번인 $Boot 파일의 $DATA 속성에서부트섹터의위치정보, 부트코드가저장됨 부팅용도로사용되지않는 NTFS 에서의 $DATA 속성에데이터은닉가능성

56 $BadClus 파일분석 NTFS 의 MFT Entry 8 번인 $BadClus 파일은배드섹터가발생한클러스터관리 정상적인클러스터를 $BadClus 에등록한후해당영역에데이터를은닉가능성

57 파일시스템정보를얻을수없는경우의복구 파일시스템에서얻을수있는정보없이 파일자체정보 기반복구 즉, 파일의고유한특성이있는파일만복구가능 연속적으로존재하는파일에대한복구는대부분가능, 조각난경우는어려움 추출된파일이올바른파일이라는보장이없음 많은시간이소요됨

58 파일이연속적이지않고조각난경우 조각난파일이생성되는이유 파일을저장할충분한연속공간이없을경우 기존파일에데이터가추가될때, 파일의후반부영역에할당되지않은영역의크기가충분하지않은경우 파일포맷의특성을이용한여러복구방안이연구중 Pattern Recognition, 통계분석등

59 파일카빙기법 : 저장매체의비할당영역으로부터파일을복구하는기법 연속적인카빙기법 파일내용이저장매체의연속된공간에저장된경우수행 비연속적인카빙기법 파일의내용이저장매체의여러부분에조각나저장된경우수행

60 시그니처기반카빙 파일포맷별로존재하는고유한시그니처를이용하는방법 헤더와푸터시그니처가모두존재하는파일의경우두시그니처사이의데이터가파일의 내용

61 파일의 Header 와 Footer 정보 일부파일은파일의시작과끝을알수있는고유한 Header 와 Footer 를가짐 PDF, GIF. PNG, JPG, ALZ, ZIP, RAR, MPG

62 램슬랙카빙 푸터시그니처이후에램슬랙이존재 시그니처기반카빙기법에서푸터시그니처와함께확인하여많은오탐줄일수있음

63 파일구조체카빙 푸터시그니처가존재하지않거나파일포맷내부에여러개의시그니처가존재하는경우 효과적인방법으로파일의구조를분석하여카빙하는기법 파일크기획득방법 파일구조검증방법

64 파일의 Header 와 File size 정보 일부파일은파일의시작과크기를알수있는정보를포함하고있음 DOC, ODT, ODS, BMP, AVI, ASF, WAV

65 데이터표현위한고유한계층구조를검증하여카빙하는방법 문서파일과같이빈번한수정이이루어지는경우사용 파일구조검증방법을적용할수있는파일포멧 파일포맷 헤더 (Hex) 시그니처 푸터 (Hex) ZIP 50 4B B ALZ 41 4C 5A C 5A 02 RAR A 07 3D 7B Compound D0 CF 11 E0 A1 B1 1A E1 -

66

Microsoft PowerPoint - [#4-2] File System Forensic Analysis.pptx

Microsoft PowerPoint - [#4-2] File System Forensic Analysis.pptx File System Forensic Analysis Twitter : @pr0neer Blog : f Email : proneer@gmail.com Kim Jinkook Outline 1. File System Forensic Analysis (FAT/NTFS) Recovery for Deleted Files (FAT/NTFS) Unallocated Cluster

More information

8.파일시스템과 파일 복구

8.파일시스템과 파일 복구 박종혁교수 Tel: 970-6702 Email: jhpark1@seoultech.ac.kr 학습목표 디지털포렌식에서기본단위는파일의추출과분석을통해이루어지므로, 파일의저장및관리를책임지는파일시스템의이해는필수적이다. 먼저파일시스템의이해와구조를파악하고, 윈도우시스템에서가장널리쓰이는 FAT, NTFS 파일시스템에대해학습한다. 학습내용 파일시스템의이해 파일시스템분석 FAT

More information

Outline 1. FAT12/16/32 ü Introduction ü Internals ü Directory Structure ü Example

Outline 1. FAT12/16/32 ü Introduction ü Internals ü Directory Structure ü Example FAT12/16/32 File System Twitter : @pr0neer Blog : Email : proneer@gmail.com Kim Jinkook Outline 1. FAT12/16/32 ü Introduction ü Internals ü Directory Structure ü Example FAT12/16/32 Introduction Security

More information

Microsoft PowerPoint - [#4-1] NTFS.pptx

Microsoft PowerPoint - [#4-1] NTFS.pptx New Technology File System Twitter : @pr0neer Blog : f Email : proneer@gmail.com Kim Jinkook Outline 1. NTFS Introduction Internals Features Example NTFS Introduction Security is a people problem NTFS

More information

제목을 입력하세요

제목을 입력하세요 기술문서 13. 10. 31. 작성 320 사이버대란복구 2013-04-30 fatapple 목차 1. 개요...3 2. 복구...4 2.1 MBR... 4 2.2 VBR... 9 2.3 복구 Tool...13 3. 결론... 16 4. 참고문헌... 17 2 1. 개요 이번 320 사이버대란에서주관심사는손실된저장매체의 Data였다. 피해를입은여러기업의 PC들의

More information

슬라이드 1

슬라이드 1 휴지통포렌식 JK Kim @pr0neer proneer@gmail.com 개요 1. 휴지통 2. 휴지통파일구조 3. 휴지통파일카빙 4. 휴지통파일분석 2 휴지통 Security is a people problem 3 휴지통 휴지통이란? 휴지통소개 윈도우에서파일을삭제할경우, 기본적으로삭제된파일은휴지통 (Recycle Bin) 영역으로이동 휴지통우회방법 SHIFT

More information

Slide 1

Slide 1 이경식 (n0fate) 08/12/30 목차 1. NTFS Architecture 2. NTFS Boot Record 3. NTFS Master File Table 4. NTFS Attribute 5. Data Integrity and Recoverability with NTFS 6. NTFS Index NTFS 에대한기본적인내용과기본구조에대해알아보자 NTFS

More information

Microsoft PowerPoint - 알고리즘_1주차_2차시.pptx

Microsoft PowerPoint - 알고리즘_1주차_2차시.pptx Chapter 2 Secondary Storage and System Software References: 1. M. J. Folk and B. Zoellick, File Structures, Addison-Wesley. 목차 Disks Storage as a Hierarchy Buffer Management Flash Memory 영남대학교데이터베이스연구실

More information

GNU/Linux 1, GNU/Linux MS-DOS LOADLIN DOS-MBR LILO DOS-MBR LILO... 6

GNU/Linux 1, GNU/Linux MS-DOS LOADLIN DOS-MBR LILO DOS-MBR LILO... 6 GNU/ 1, qkim@pecetrirekr GNU/ 1 1 2 2 3 4 31 MS-DOS 5 32 LOADLIN 5 33 DOS- LILO 6 34 DOS- 6 35 LILO 6 4 7 41 BIOS 7 42 8 43 8 44 8 45 9 46 9 47 2 9 5 X86 GNU/LINUX 10 1 GNU/, GNU/ 2, 3, 1 : V 11, 2001

More information

PowerPoint Presentation

PowerPoint Presentation FORENSICINSIGHT SEMINAR SQLite Recovery zurum herosdfrc@google.co.kr Contents 1. SQLite! 2. SQLite 구조 3. 레코드의삭제 4. 삭제된영역추적 5. 레코드복원기법 forensicinsight.org Page 2 / 22 SQLite! - What is.. - and why? forensicinsight.org

More information

슬라이드 1

슬라이드 1 침해지속아티팩트 JK Kim @pr0neer proneer@gmail.com 개요 1. 루트킷 2. 악성코드선호경로 3. 비정상파일 4. 슬랙공간 5. 시간조작 6. 자동실행목록 7. 작업스케줄러 8. 이벤트로그 Page 2/61 루트킷 Page 3/61 루트킷 루트킷소개 시스템상에서탐지되지않도록만들어진프로그램 루트킷종류 부트킷 사용자레벨루트킷 커널레벨루트킷

More information

Microsoft PowerPoint - [#3-2] FAT File System - exFAT.pptx

Microsoft PowerPoint - [#3-2] FAT File System - exFAT.pptx exfat (Extended FAT) File System Twitter : @pr0neer Blog : f Email : proneer@gmail.com Kim Jinkook Outline 1. exfat File System Introduction Internals Directory Structure Example exfat Introduction Security

More information

Poison null byte Excuse the ads! We need some help to keep our site up. List 1 Conditions 2 Exploit plan 2.1 chunksize(p)!= prev_size (next_chunk(p) 3

Poison null byte Excuse the ads! We need some help to keep our site up. List 1 Conditions 2 Exploit plan 2.1 chunksize(p)!= prev_size (next_chunk(p) 3 Poison null byte Excuse the ads! We need some help to keep our site up. List 1 Conditions 2 Exploit plan 2.1 chunksize(p)!= prev_size (next_chunk(p) 3 Example 3.1 Files 3.2 Source code 3.3 Exploit flow

More information

휠세미나3 ver0.4

휠세미나3 ver0.4 andromeda@sparcs:/$ ls -al dev/sda* brw-rw---- 1 root disk 8, 0 2014-06-09 18:43 dev/sda brw-rw---- 1 root disk 8, 1 2014-06-09 18:43 dev/sda1 brw-rw---- 1 root disk 8, 2 2014-06-09 18:43 dev/sda2 andromeda@sparcs:/$

More information

3. FAT32 파일시스템의구조 1) 마스터부트레코드 (MBR) 하드디스크의첫번째섹터를 MBR 이라고하며, 512 바이트의크기입니다. MBR 에서는해당디스크의파티션에대한정보를담고있으며, 아래 < 그림1 > 과같은구조를갖습니다. < 그림1. 마스터부트레코드구조 > MBR

3. FAT32 파일시스템의구조 1) 마스터부트레코드 (MBR) 하드디스크의첫번째섹터를 MBR 이라고하며, 512 바이트의크기입니다. MBR 에서는해당디스크의파티션에대한정보를담고있으며, 아래 < 그림1 > 과같은구조를갖습니다. < 그림1. 마스터부트레코드구조 > MBR 1. FAT 파일시스템이란? FAT(File Allocation Table, ' 파일할당테이블') 는 MS ' 社 의 MS-DOS의파일시스템에서하드디스크의 파일의위치정보등을기록하기위한영역을말합니다. 나중에윈도우에도들어가면서 FAT는파일시스템 그자체를가리키게되었습니다. FAT는 FAT12, FAT16, FAT32 총 3 종류가있으며, FAT 뒤의숫자는각파일에대한클러스터의위치와

More information

목차 1. 제품 소개... 4 1.1 특징... 4 1.2 개요... 4 1.3 Function table... 5 2. 기능 소개... 6 2.1 Copy... 6 2.2 Compare... 6 2.3 Copy & Compare... 6 2.4 Erase... 6 2

목차 1. 제품 소개... 4 1.1 특징... 4 1.2 개요... 4 1.3 Function table... 5 2. 기능 소개... 6 2.1 Copy... 6 2.2 Compare... 6 2.3 Copy & Compare... 6 2.4 Erase... 6 2 유영테크닉스( 주) 사용자 설명서 HDD014/034 IDE & SATA Hard Drive Duplicator 유 영 테 크 닉 스 ( 주) (032)670-7880 www.yooyoung-tech.com 목차 1. 제품 소개... 4 1.1 특징... 4 1.2 개요... 4 1.3 Function table... 5 2. 기능 소개... 6 2.1 Copy...

More information

PowerPoint Presentation

PowerPoint Presentation FORENSIC INSIGHT; DIGITAL FORENSICS COMMUNITY IN KOREA SQL Server Forensic AhnLab A-FIRST Rea10ne unused6@gmail.com Choi Jinwon Contents 1. SQL Server Forensic 2. SQL Server Artifacts 3. Database Files

More information

05Àå

05Àå CHAPTER 05 NT,, XP,. NT NTFS, XP. D,,. XP x NT,,, ( x, x ). NT/ /XP,.. PC NT NT. + Guide to Software: Understanding and Installing Windows 2000 and Windows NT + SOFTWARE Guide to Software 3/e SOFTWARE

More information

Tablespace On-Offline 테이블스페이스 온라인/오프라인

Tablespace On-Offline 테이블스페이스 온라인/오프라인 2018/11/10 12:06 1/2 Tablespace On-Offline 테이블스페이스온라인 / 오프라인 목차 Tablespace On-Offline 테이블스페이스온라인 / 오프라인... 1 일반테이블스페이스 (TABLESPACE)... 1 일반테이블스페이스생성하기... 1 테이블스페이스조회하기... 1 테이블스페이스에데이터파일 (DATA FILE) 추가

More information

알아 둘 사항 아이오드 제조사는 본 기기에 하드디스크를 포함하여 출고하지 않습니다. 따라서 하드디스크에 문제가 발생할 경우, 구매처 또는 해당 하드디스크 서비 스센터에 문의 하시기 바랍니다. 정해진 용도 외의 사용으로 발생한 문제에 대해서, 당사는 어떠한 책임도 지지

알아 둘 사항 아이오드 제조사는 본 기기에 하드디스크를 포함하여 출고하지 않습니다. 따라서 하드디스크에 문제가 발생할 경우, 구매처 또는 해당 하드디스크 서비 스센터에 문의 하시기 바랍니다. 정해진 용도 외의 사용으로 발생한 문제에 대해서, 당사는 어떠한 책임도 지지 경기도 용인시 기흥구 중동 1030번지 대우프론티어밸리 1단지 714호 고객지원실 1599-7936 www.iodd.co.kr MNU2541-01-201309 알아 둘 사항 아이오드 제조사는 본 기기에 하드디스크를 포함하여 출고하지 않습니다. 따라서 하드디스크에 문제가 발생할 경우, 구매처 또는 해당 하드디스크 서비 스센터에 문의 하시기 바랍니다. 정해진 용도

More information

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO Windows 7 설치및 PCIE RAID 설정정보 DK173 초판 11월 2016 A. Windows 7 및 USB 드라이버설치 칩셋사양에따라 Windows 7 설치중에 USB 키보드 / 마우스를사용하려면시스템에서 USB 드라이버를사전로드해야합니다. 이절에서는 USB 드라이버사전로드방법과 Windows 7 설치방법에대해서설명합니다. 방법 1: SATA ODD

More information

SRC PLUS 제어기 MANUAL

SRC PLUS 제어기 MANUAL ,,,, DE FIN E I N T R E A L L O C E N D SU B E N D S U B M O TIO

More information

디지털포렌식학회 논문양식

디지털포렌식학회 논문양식 ISSN : 1976-5304 http://www.kdfs.or.kr Virtual Online Game(VOG) 환경에서의 디지털 증거수집 방법 연구 이 흥 복, 정 관 모, 김 선 영 * 대전지방경찰청 Evidence Collection Process According to the Way VOG Configuration Heung-Bok Lee, Kwan-Mo

More information

경우 1) 80GB( 원본 ) => 2TB( 복사본 ), 원본 80GB 는 MBR 로디스크초기화하고 NTFS 로포맷한경우 복사본 HDD 도 MBR 로디스크초기화되고 80GB 만큼포맷되고나머지영역 (80GB~ 나머지부분 ) 은할당되지않음 으로나온다. A. Window P

경우 1) 80GB( 원본 ) => 2TB( 복사본 ), 원본 80GB 는 MBR 로디스크초기화하고 NTFS 로포맷한경우 복사본 HDD 도 MBR 로디스크초기화되고 80GB 만큼포맷되고나머지영역 (80GB~ 나머지부분 ) 은할당되지않음 으로나온다. A. Window P Duplicator 는기본적으로원본하드디스크를빠르게복사본하드디스크에복사하는기능을하는것입니다.. 복사본 하드디스크가원본하드디스크와똑같게하는것을목적으로하는것이어서저용량에서고용량으로복사시몇 가지문제점이발생할수있습니다. 하드디스크는사용하려면, 디스크초기화를한후에포맷을해야사용가능합니다. Windows PC는 MBR과 GPT 2 개중에 1개로초기화합니다. -Windows

More information

[ 컴퓨터시스템 ] 3 주차 1 차시. 디렉토리사이의이동 3 주차 1 차시디렉토리사이의이동 학습목표 1. pwd 명령을사용하여현재디렉토리를확인할수있다. 2. cd 명령을사용하여다른디렉토리로이동할수있다. 3. ls 명령을사용하여디렉토리내의파일목록을옵션에따라다양하게확인할수

[ 컴퓨터시스템 ] 3 주차 1 차시. 디렉토리사이의이동 3 주차 1 차시디렉토리사이의이동 학습목표 1. pwd 명령을사용하여현재디렉토리를확인할수있다. 2. cd 명령을사용하여다른디렉토리로이동할수있다. 3. ls 명령을사용하여디렉토리내의파일목록을옵션에따라다양하게확인할수 3 주차 1 차시디렉토리사이의이동 학습목표 1. pwd 명령을사용하여현재디렉토리를확인할수있다. 2. cd 명령을사용하여다른디렉토리로이동할수있다. 3. ls 명령을사용하여디렉토리내의파일목록을옵션에따라다양하게확인할수있다. 학습내용 1 : 현재디렉토리확인 1. 홈디렉토리 - 로그인을한후, 사용자가기본으로놓이게되는디렉토리위치를홈디렉토리 (home directory)

More information

디지털포렌식학회 논문양식

디지털포렌식학회 논문양식 Windows Transactional NTFS(TxF), Registry(TxR) 기능 연구 유 병 영, 방 제 완, 이 상 진 고려대학교 디지털포렌식연구센터 Analysis of Windows Transactional NTFS(TxF) and Transactional Registry(TxR) Byeongyeong Yoo, Jewan Bang, Sangjing

More information

Dropbox Forensics

Dropbox Forensics Cloud Storage Forensics Part I : Dropbox 2013. 09. 28 forensic.n0fate.com Dropbox Forensics Dropbox Forensics Dropbox 웹기반파일공유서비스 총 12 개의클라이언트지원 Desktop : Windows, Mac OS X, Linux Mobile : ios, Android,

More information

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드] 리눅스 설치 Vmware를 이용한 Fedora Core 8 설치 소프트웨어실습 1 Contents 가상 머신 실습 환경 구축 Fedora Core 8 설치 가상 머신 가상 머신 가상 머신의 개념 VMware의 설치 VMware : 가상 머신 생성 VMware의 특징 실습 환경 구축 실습 환경 구축 Fedora Core 8 설치 가상 머신의 개념 가상 머신 (Virtual

More information

1 법적 고지 사항 SK hynix Inc.는 사전 통보 없이 제품, 정보 및 사양을 변경할 권리를 보유합니다. 본 문서의 제품 및 사양은 참조용입니다. 본 문서의 모든 정보는 어떠한 형태의 보증 없이 있는 그대로 제공됩니다. 본 문서와 여기 포함된 모든 정보는 SK

1 법적 고지 사항 SK hynix Inc.는 사전 통보 없이 제품, 정보 및 사양을 변경할 권리를 보유합니다. 본 문서의 제품 및 사양은 참조용입니다. 본 문서의 모든 정보는 어떠한 형태의 보증 없이 있는 그대로 제공됩니다. 본 문서와 여기 포함된 모든 정보는 SK 데이터 마이그레이션 도구 사용자 가이드 Data Migration Tool User Guide SK kynix Inc. 2014 Rev 1.01K 1 법적 고지 사항 SK hynix Inc.는 사전 통보 없이 제품, 정보 및 사양을 변경할 권리를 보유합니다. 본 문서의 제품 및 사양은 참조용입니다. 본 문서의 모든 정보는 어떠한 형태의 보증 없이 있는 그대로

More information

BMP 파일 처리

BMP 파일 처리 BMP 파일처리 김성영교수 금오공과대학교 컴퓨터공학과 학습내용 영상반전프로그램제작 2 Inverting images out = 255 - in 3 /* 이프로그램은 8bit gray-scale 영상을입력으로사용하여반전한후동일포맷의영상으로저장한다. */ #include #include #define WIDTHBYTES(bytes)

More information

-. Data Field 의, 개수, data 등으로구성되며, 각 에따라구성이달라집니다. -. Data 모든 의 data는 2byte로구성됩니다. Data Type는 Integer, Float형에따라다르게처리됩니다. ( 부호가없는 data 0~65535 까지부호가있는

-. Data Field 의, 개수, data 등으로구성되며, 각 에따라구성이달라집니다. -. Data 모든 의 data는 2byte로구성됩니다. Data Type는 Integer, Float형에따라다르게처리됩니다. ( 부호가없는 data 0~65535 까지부호가있는 Dong Yang E&P 인버터 Modbus Monitoring Protocol 2018. 08. 27 Sun Spec (Modbus-RTU) -. Modbus Protocol 각 Field에대한설명 Frame갂의구별을위한최소한의시갂 BaudRate 9600에서 1bit 젂송시갂은 Start 0.104msec, (3.5 character Times, 1 Character

More information

Freecom Mobile Drive XXS 사용자에게! Freecom Mobile Drive XXS 외장형 하드 드라이브를 선택해 주셔서 감사합니다. 최 적의 사용과 성능을 위해 본 제품을 사용하기 전에 본 설명서를 주의 깊게 읽을 것 을 권합니다. Freecom T

Freecom Mobile Drive XXS 사용자에게! Freecom Mobile Drive XXS 외장형 하드 드라이브를 선택해 주셔서 감사합니다. 최 적의 사용과 성능을 위해 본 제품을 사용하기 전에 본 설명서를 주의 깊게 읽을 것 을 권합니다. Freecom T 사용자 설명서 MOBILE DRIVE XXS EXTERNAL MOBILE HARD DRIVE / 2.5" / USB 2.0 Rev. 907 Freecom Mobile Drive XXS 사용자에게! Freecom Mobile Drive XXS 외장형 하드 드라이브를 선택해 주셔서 감사합니다. 최 적의 사용과 성능을 위해 본 제품을 사용하기 전에 본 설명서를 주의

More information

슬라이드 1

슬라이드 1 / 유닉스시스템개요 / 파일 / 프로세스 01 File Descriptor file file descriptor file type unix 에서의파일은단지바이트들의나열임 operating system 은파일에어떤포맷도부과하지않음 파일의내용은바이트단위로주소를줄수있음 file descriptor 는 0 이나양수임 file 은 open 이나 creat 로 file

More information

PowerPoint Presentation

PowerPoint Presentation FORENSIC INSIGHT SEMINAR A Dig into the $LogFile blueangel blueangel1275@gmail.com http://blueangel-forensic-note.tistory.com 목차 1. 서론 2. $LogFile 구조 3. $LogFile 이벤트분석 4. $LogFile Parser 구현 5. 결론 forensicinsight.org

More information

CD-RW_Advanced.PDF

CD-RW_Advanced.PDF HP CD-Writer Program User Guide - - Ver. 2.0 HP CD-RW Adaptec Easy CD Creator Copier, Direct CD. HP CD-RW,. Easy CD Creator 3.5C, Direct CD 3.0., HP. HP CD-RW TEAM ( 02-3270-0803 ) < > 1. CD...3 CD...5

More information

7장. 교착상태(deadlock)

7장. 교착상태(deadlock) 11 장. 파일시스템구현 목표 local 파일시스템및디렉토리구조의구현을설명 remote 파일시스템구현을설명 블록할당과자유블록알고리즘논의 2 11.1 File-System 구조 File system 은보조저장장치 ( 디스크 ) 에위치. 블록단위전송 I/O 효율성향상 block size: one or more sectors sector size: 32 4KB (usually

More information

시스템 사용자 계정 관리

시스템 사용자 계정 관리 파일시스템에유용한명령어 파일시스템에대한정보를보여주는명령어 df Disk Free 설명 파일시스템에할당된전체용량, 사용한용량, 사용가능한용량, 현재파일시스템사용률, 파일시스템의마운트포인트정보를보여주며일반사용자도명령어사용이가능 사용방법 # df [option] 옵션 설명 -a 모든파일시스템정보출력 -i 블록사용정보대신 inode 사용정보출력 -k 단위를 1KB

More information

디지털영상처리3

디지털영상처리3 비트맵개요 BMP 파일의이해실제 BMP 파일의분석 BMP 파일을화면에출력 } 비트맵 (bitmap) 윈도우즈에서영상을표현하기위해사용되는윈도우즈 GDI(Graphic Device Interface) 오브젝트의하나 } 벡터그래픽 (vector graphics) 점, 선, 면등의기본적인그리기도구를이용하여그림을그리는방식 } 윈도우즈 GDI(Graphic Device

More information

<4D F736F F F696E74202D C61645FB3EDB8AEC7D5BCBA20B9D720C5F8BBE7BFEBB9FD2E BC8A3C8AF20B8F0B5E55D>

<4D F736F F F696E74202D C61645FB3EDB8AEC7D5BCBA20B9D720C5F8BBE7BFEBB9FD2E BC8A3C8AF20B8F0B5E55D> VHDL 프로그래밍 D. 논리합성및 Xilinx ISE 툴사용법 학습목표 Xilinx ISE Tool 을이용하여 Xilinx 사에서지원하는해당 FPGA Board 에맞는논리합성과정을숙지 논리합성이가능한코드와그렇지않은코드를구분 Xilinx Block Memory Generator를이용한 RAM/ ROM 생성하는과정을숙지 2/31 Content Xilinx ISE

More information

Secure Programming Lecture1 : Introduction

Secure Programming Lecture1 : Introduction Malware and Vulnerability Analysis Lecture3-2 Malware Analysis #3-2 Agenda 안드로이드악성코드분석 악성코드분석 안드로이드악성코드정적분석 APK 추출 #1 adb 명령 안드로이드에설치된패키지리스트추출 adb shell pm list packages v0nui-macbook-pro-2:lecture3 v0n$

More information

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Microsoft Word - windows server 2003 수동설치_non pro support_.doc Windows Server 2003 수동 설치 가이드 INDEX 운영체제 설치 준비과정 1 드라이버를 위한 플로피 디스크 작성 2 드라이버를 위한 USB 메모리 작성 7 운영체제 설치 과정 14 Boot Sequence 변경 14 컨트롤러 드라이버 수동 설치 15 운영체제 설치 17 운영체제 설치 준비 과정 Windows Server 2003 에는 기본적으로

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Web server porting 2 Jo, Heeseung Web 을이용한 LED 제어 Web 을이용한 LED 제어프로그램 web 에서데이터를전송받아타겟보드의 LED 를조작하는프로그램을작성하기위해다음과같은소스파일을생성 2 Web 을이용한 LED 제어 LED 제어프로그램작성 8bitled.html 파일을작성 root@ubuntu:/working/web# vi

More information

Introduction to Computer Science

Introduction to Computer Science 컴퓨터공학개론 제 10 장파일구조 1 학습목표 파일시스템이무엇을하는것인지배운다. FAT 파일시스템과그것의장단점을이해한다. NFTS 파일시스템과그것의장단점을이해한다 여러가지파일시스템을비교한다. 순차파일과임의파일의접근방법을배운다. 해싱 (hashing) 이어떻게사용되는지살펴본다. 해싱알고리즘이어떻게생성되는지를이해한다. 2 파일시스템의기능 저장기기에서의파일의생성,

More information

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트워크주소와 브로드캐스트주소를설명할수있다. 학습내용 1 : IP 헤더필드구성 1. Network Layer Fields 2. IP 헤더필드의구성 1)

More information

adfasdfasfdasfasfadf

adfasdfasfdasfasfadf C 4.5 Source code Pt.3 ISL / 강한솔 2019-04-10 Index Tree structure Build.h Tree.h St-thresh.h 2 Tree structure *Concpets : Node, Branch, Leaf, Subtree, Attribute, Attribute Value, Class Play, Don't Play.

More information

<30372E20B1E8B5B5C7F6B4D42E687770>

<30372E20B1E8B5B5C7F6B4D42E687770> 417 Journal of The Korea Institute of Information Security & Cryptology(JKIISC) ISSN 1598-3986(Print) VOL.23, NO.3, June 2013 ISSN 2288-2715(Online) http://dx.doi.org/10.13089/jkiisc.2013.23.3.417 안드로이드

More information

다음 사항을 꼭 확인하세요! 도움말 안내 - 본 도움말에는 iodd2511 조작방법 및 활용법이 적혀 있습니다. - 본 제품 사용 전에 안전을 위한 주의사항 을 반드시 숙지하십시오. - 문제가 발생하면 문제해결 을 참조하십시오. 중요한 Data 는 항상 백업 하십시오.

다음 사항을 꼭 확인하세요! 도움말 안내 - 본 도움말에는 iodd2511 조작방법 및 활용법이 적혀 있습니다. - 본 제품 사용 전에 안전을 위한 주의사항 을 반드시 숙지하십시오. - 문제가 발생하면 문제해결 을 참조하십시오. 중요한 Data 는 항상 백업 하십시오. 메 뉴 다음 사항을 꼭 확인하세요! --------------------------------- 2p 안전을 위한 주의 사항 --------------------------------- 3p 구성품 --------------------------------- 4p 각 부분의 명칭 --------------------------------- 5p 제품의 규격

More information

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할수없습니다. 변경금지. 귀하는이저작물을개작, 변형또는가공할수없습니다. 귀하는, 이저작물의재이용이나배포의경우,

More information

MODBUS SERVO DRIVER( FDA7000 Series ) STANDARD PROTOCOL (Ver 1.00) 1

MODBUS SERVO DRIVER( FDA7000 Series ) STANDARD PROTOCOL (Ver 1.00) 1 SERVO DRIVER( FDA7000 Series ) STANDARD PROTOCOL (Ver 100) 1 Contents 1 INTRODUCTION 2 PROTOCOL FRAME OUTLINE 3 FUNCTION FIELD 4 DATA FIELD 5 CRC CHECK 6 FUNCTION EXAM 7 EXCEPTION RESPONSE 8 I/O STATUS

More information

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate ALTIBASE HDB 6.1.1.5.6 Patch Notes 목차 BUG-39240 offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG-41443 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate 한뒤, hash partition

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 System Software Experiment 1 Lecture 5 - Array Spring 2019 Hwansoo Han (hhan@skku.edu) Advanced Research on Compilers and Systems, ARCS LAB Sungkyunkwan University http://arcs.skku.edu/ 1 배열 (Array) 동일한타입의데이터가여러개저장되어있는저장장소

More information

0. 들어가기 전

0. 들어가기 전 컴퓨터네트워크 14 장. 웹 (WWW) (3) - HTTP 1 이번시간의학습목표 HTTP 의요청 / 응답메시지의구조와동작원리이해 2 요청과응답 (1) HTTP (HyperText Transfer Protocol) 웹브라우저는 URL 을이용원하는자원표현 HTTP 메소드 (method) 를이용하여데이터를요청 (GET) 하거나, 회신 (POST) 요청과응답 요청

More information

<443A5C4C C4B48555C B3E25C32C7D0B1E25CBCB3B0E8C7C1B7CEC1A7C6AE425CBED0C3E0C7C1B7CEB1D7B7A55C D616E2E637070>

<443A5C4C C4B48555C B3E25C32C7D0B1E25CBCB3B0E8C7C1B7CEC1A7C6AE425CBED0C3E0C7C1B7CEB1D7B7A55C D616E2E637070> #include "stdafx.h" #include "Huffman.h" 1 /* 비트의부분을뽑아내는함수 */ unsigned HF::bits(unsigned x, int k, int j) return (x >> k) & ~(~0

More information

10 J1_ _RR_안재형_수정중.hwp

10 J1_ _RR_안재형_수정중.hwp 885 Journal of The Korea Institute of Information Security & Cryptology ISSN 1598-3986(Print) VOL.24, NO.5, Oct. 2014 ISSN 2288-2715(Online) http://dx.doi.org/10.13089/jkiisc.2014.24.5.885 * * XFS 파일시스템내의삭제된파일복구기법연구

More information

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : ios 3.0 이상 - 콘텐츠형식 : MP4 (H264,AAC ), MP3 * 디바이스별해상도,

More information

Microsoft PowerPoint - o8.pptx

Microsoft PowerPoint - o8.pptx 메모리보호 (Memory Protection) 메모리보호를위해 page table entry에 protection bit와 valid bit 추가 Protection bits read-write / read-only / executable-only 정의 page 단위의 memory protection 제공 Valid bit (or valid-invalid bit)

More information

Microsoft Word - HD-35 메뉴얼_0429_.doc

Microsoft Word - HD-35 메뉴얼_0429_.doc 자주 묻는 질문들...2 제품의 특장점...3 안전을 위한 주의사항...5 사용을 위한 주의사항...5 각 부분의 이름...6 HD-35 조립/분리하기...7 PC와 USB 케이블 연결하기...8 1. 윈도우 98/ME에서 설치과정...9 2. NTFS를 FAT32 포맷방식으로 바꾸기...11 설치 및 연결하기...14 1. 비디오 연결방법...14 2. 오디오

More information

PowerPoint Template

PowerPoint Template JavaScript 회원정보 입력양식만들기 HTML & JavaScript Contents 1. Form 객체 2. 일반적인입력양식 3. 선택입력양식 4. 회원정보입력양식만들기 2 Form 객체 Form 객체 입력양식의틀이되는 태그에접근할수있도록지원 Document 객체의하위에위치 속성들은모두 태그의속성들의정보에관련된것

More information

Microsoft PowerPoint - chap06-2pointer.ppt

Microsoft PowerPoint - chap06-2pointer.ppt 2010-1 학기프로그래밍입문 (1) chapter 06-2 참고자료 포인터 박종혁 Tel: 970-6702 Email: jhpark1@snut.ac.kr 한빛미디어 출처 : 뇌를자극하는 C프로그래밍, 한빛미디어 -1- 포인터의정의와사용 변수를선언하는것은메모리에기억공간을할당하는것이며할당된이후에는변수명으로그기억공간을사용한다. 할당된기억공간을사용하는방법에는변수명외에메모리의실제주소값을사용하는것이다.

More information

Scene7 Media Portal 사용

Scene7 Media Portal 사용 ADOBE SCENE7 MEDIA PORTAL http://help.adobe.com/ko_kr/legalnotices/index.html. iii 1 : Media Portal..................................................................................................................

More information

Microsoft PowerPoint - 알고리즘_2주차_1차시.pptx

Microsoft PowerPoint - 알고리즘_2주차_1차시.pptx 1.4 Blocking Block의정의 디스크와메모리사이에데이터전송의단위 물리적레코드라고도함 Sector, Block, Cluster의비교 Sector: Data transfer 의최소단위 Block = n개의 sector로구성 디스크와메모리사이에데이터전송의단위 Cluster: m 개의 sector 로구성되며, FAT 구성단위 Cluster Block 영남대학교데이터베이스연구실

More information

Linux Server 리눅스왕초보실무를익혀라! 리눅스서버 20 fedora 김영훈ㆍ정거룡지음

Linux Server 리눅스왕초보실무를익혀라! 리눅스서버 20 fedora 김영훈ㆍ정거룡지음 Linux Server 리눅스왕초보실무를익혀라! 리눅스서버 20 fedora 김영훈ㆍ정거룡지음 190page 디스크관리 Chapter 5.1 새하드디스크추가 5.2 LVM(Logical Volume Management) 5.4 디스크쿼터 (Quota) 5.1 새하드디스크추가 실습전가상컴퓨터백업 5 장에서전용으로사용할가상컴퓨터필요 교재 30 페이지참조 3 5.1

More information

<4D F736F F F696E74202D20B8AEB4AABDBA20BFC0B7F920C3B3B8AEC7CFB1E22E BC8A3C8AF20B8F0B5E55D>

<4D F736F F F696E74202D20B8AEB4AABDBA20BFC0B7F920C3B3B8AEC7CFB1E22E BC8A3C8AF20B8F0B5E55D> 리눅스 오류처리하기 2007. 11. 28 안효창 라이브러리함수의오류번호얻기 errno 변수기능오류번호를저장한다. 기본형 extern int errno; 헤더파일 라이브러리함수호출에실패했을때함수예 정수값을반환하는함수 -1 반환 open 함수 포인터를반환하는함수 NULL 반환 fopen 함수 2 유닉스 / 리눅스 라이브러리함수의오류번호얻기 19-1

More information

작성자 : saint Overview BackTrack 는 LILO 를부트로더로사용한다. BactTrack 을기본환경설정그대로설치하면부팅할수없는경우가있는데, 이것은실린더크기가 1024 보다큰하드디스크에설치하면 LILO 가 OS 를정상적으로읽어올수없기때문이다. 요즘나오는

작성자 : saint Overview BackTrack 는 LILO 를부트로더로사용한다. BactTrack 을기본환경설정그대로설치하면부팅할수없는경우가있는데, 이것은실린더크기가 1024 보다큰하드디스크에설치하면 LILO 가 OS 를정상적으로읽어올수없기때문이다. 요즘나오는 작성자 : saint Overview BackTrack 는 LILO 를부트로더로사용한다. BactTrack 을기본환경설정그대로설치하면부팅할수없는경우가있는데, 이것은실린더크기가 1024 보다큰하드디스크에설치하면 LILO 가 OS 를정상적으로읽어올수없기때문이다. 요즘나오는 LILO 는이문제를해결했다고하는데 (lba32 옵션을사용하면된다고한다 ), 불행히도 BackTrack

More information

슬라이드 1

슬라이드 1 Pairwise Tool & Pairwise Test NuSRS 200511305 김성규 200511306 김성훈 200614164 김효석 200611124 유성배 200518036 곡진화 2 PICT Pairwise Tool - PICT Microsoft 의 Command-line 기반의 Free Software www.pairwise.org 에서다운로드후설치

More information

Microsoft Word doc

Microsoft Word doc TCP/IP 구조 1. I.P 구조설명 2. ARP 구조설명 3. TCP 구조설명 4. UDT 구조설명 5. RIP 구조설명 6. BOOTP 구조설명 7. TFTP 구조설명 destination addr source addr type data CRC 6 6 2 46-1500 4 type 0X0800 IP datagram 2 46-1500 type 0X0806

More information

Microsoft PowerPoint - ch07.ppt

Microsoft PowerPoint - ch07.ppt chapter 07. 시스코라우터기본동작 한빛미디어 -1- 학습목표 시스코라우터외적, 내적구성요소 시스코라우터부팅단계 시스코라우터명령어모드 한빛미디어 -2- 시스코라우터구성요소 라우터외부구성요소 (1) [ 그림 ] 2600 라우터전면도 인터페이스카드 전원부 LED 라우터조건 한빛미디어 -3- 시스코라우터구성요소 라우터외부구성요소 (2) [ 그림 ] VTY 를이용한라우터접속

More information

Microsoft PowerPoint - chap02-C프로그램시작하기.pptx

Microsoft PowerPoint - chap02-C프로그램시작하기.pptx #include int main(void) { int num; printf( Please enter an integer "); scanf("%d", &num); if ( num < 0 ) printf("is negative.\n"); printf("num = %d\n", num); return 0; } 1 학습목표 을 작성하면서 C 프로그램의

More information

<4D F736F F F696E74202D20B8B6C0CCC5A9B7CEC7C1B7CEBCBCBCAD202839C1D6C2F7207E203135C1D6C2F >

<4D F736F F F696E74202D20B8B6C0CCC5A9B7CEC7C1B7CEBCBCBCAD202839C1D6C2F7207E203135C1D6C2F > 10주차 문자 LCD 의인터페이스회로및구동함수 Next-Generation Networks Lab. 5. 16x2 CLCD 모듈 (HY-1602H-803) 그림 11-18 19 핀설명표 11-11 번호 분류 핀이름 레벨 (V) 기능 1 V SS or GND 0 GND 전원 2 V Power DD or V CC +5 CLCD 구동전원 3 V 0 - CLCD 명암조절

More information

웹 FAT32 기반의 USB 복구프로그램 (ver. 01) by hyd3(hyde0401@gmail.com) Contents 1. 개요... 2 1.1. FAT 32... 2 1.2. 수행일정 / 수행인원... 2 2. FAT 32 이론및분석실습... 3 2.1. 실습환경... 3 2.2. MBR... 3 2.3. FAT 32 파일시스템의구조... 7 2.4.

More information

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074> SIMATIC S7 Siemens AG 2004. All rights reserved. Date: 22.03.2006 File: PRO1_17E.1 차례... 2 심벌리스트... 3 Ch3 Ex2: 프로젝트생성...... 4 Ch3 Ex3: S7 프로그램삽입... 5 Ch3 Ex4: 표준라이브러리에서블록복사... 6 Ch4 Ex1: 실제구성을 PG 로업로드하고이름변경......

More information

Flute-GR_BV199_DOS.indb

Flute-GR_BV199_DOS.indb 안전을 위한 주의사항 사용자의 안전을 지키고 재산상의 손해 등을 막기 위한 내용입니다. 반드시 읽고 올바르게 사용해 주세요. BV-199 사용설명서 차례 1 장. 컴퓨터 시작 차례 3 제품의 특장점 6 사용설명서를 읽기 전에 7 안전을 위한 주의사항 10 사용시 올바른 자세 20 제품의 구성물 23 기본 구성물 23 각 부분의 명칭 24 앞면 24 뒷면 25

More information

항목

항목 Cloud 컴퓨팅기반분산파일시스템개요 개발실 UPDATE : 2012. 11 18 INDEX 1. 가용성 2. 확장성 3. PrismFS 4. Q&A 2 가용성 3 Gmail 장애 2011년 2월 27일 34000명의 Gmail 사용자들이일어나보니메일, 주소록, 채팅기록등이사라진것을발견 2011년 2월 28일 스토리지소프트웨어업데이트를진행하는중 Bug로인해발생했다고공지

More information

C# Programming Guide - Types

C# Programming Guide - Types C# Programming Guide - Types 최도경 lifeisforu@wemade.com 이문서는 MSDN 의 Types 를요약하고보충한것입니다. http://msdn.microsoft.com/enus/library/ms173104(v=vs.100).aspx Types, Variables, and Values C# 은 type 에민감한언어이다. 모든

More information

ActFax 4.31 Local Privilege Escalation Exploit

ActFax 4.31 Local Privilege Escalation Exploit NSHC 2013. 05. 23 악성코드 분석 보고서 [ Ransomware 악성코드 ] 사용자의 컴퓨터를 강제로 잠그고 돈을 요구하는 형태의 공격이 기승을 부리고 있 습니다. 이러한 형태의 공격에 이용되는 악성코드는 Ransomware로 불리는 악성코 드 입니다. 한번 감염 시 치료절차가 복잡하며, 보고서 작성 시점을 기준으로 지속 적인 피해자가 발생되고

More information

네이버블로그 :: 포스트내용 Print VMw are 에서 Linux 설치하기 (Centos 6.3, 리눅스 ) Linux 2013/02/23 22:52 /carrena/ VMware 에서 l

네이버블로그 :: 포스트내용 Print VMw are 에서 Linux 설치하기 (Centos 6.3, 리눅스 ) Linux 2013/02/23 22:52   /carrena/ VMware 에서 l VMw are 에서 Linux 설치하기 (Centos 6.3, 리눅스 ) Linux 2013/02/23 22:52 http://blog.naver.com /carrena/50163909320 VMware 에서 linux 설치하기 linux 는다양한버전이존재합니다. OS 자체가오픈소스이기때문에 redhat fedora, 우분투, centos 등등 100 가지가넘는버전이존재함

More information

solution map_....

solution map_.... SOLUTION BROCHURE RELIABLE STORAGE SOLUTIONS ETERNUS FOR RELIABILITY AND AVAILABILITY PROTECT YOUR DATA AND SUPPORT BUSINESS FLEXIBILITY WITH FUJITSU STORAGE SOLUTIONS kr.fujitsu.com INDEX 1. Storage System

More information

Nero <Application> 설명서

Nero <Application> 설명서 Nero BackItUp 설명서 Nero AG 저작권 및 상표 정보 Nero BackItUp 설명서와 설명서의 모든 내용은 저작권법의 보호를 받으며 Nero AG 의 소유입니다. 모든 권리는 Ahead Software 에서 보유합니다. 이 설명서에는 국제적으로 유효한 저작권법의 보호를 받는 자료가 들어 있습니다. 이 설명서의 어떠한 부분도 Nero AG 의

More information

Microsoft PowerPoint - 리눅스부팅과정.pptx

Microsoft PowerPoint - 리눅스부팅과정.pptx = 운영체제실습 (2) = 리눅스 (Linux) 부팅과정 표월성 passwd74@cherub.sungkyul.edu http://cherub.sungkyul.edu/~web 차례 부팅과정 MBR /etc/inittab GRUB 부팅과정 1. BIOS 코드로드 ROM-BIOS 2. 부트로더 (GRUB) 로드메모리 (RAM) 부더 (G U ) (/boot/grub/grub.conf

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 KeyPad Device Control - Device driver Jo, Heeseung HBE-SM5-S4210 에는 16 개의 Tack Switch 를사용하여 4 행 4 열의 Keypad 가장착 4x4 Keypad 2 KeyPad 를제어하기위하여 FPGA 내부에 KeyPad controller 가구현 KeyPad controller 16bit 로구성된

More information

Microsoft PowerPoint - 알고리즘_5주차_1차시.pptx

Microsoft PowerPoint - 알고리즘_5주차_1차시.pptx Basic Idea of External Sorting run 1 run 2 run 3 run 4 run 5 run 6 750 records 750 records 750 records 750 records 750 records 750 records run 1 run 2 run 3 1500 records 1500 records 1500 records run 1

More information

Microsoft PowerPoint - chap03-변수와데이터형.pptx

Microsoft PowerPoint - chap03-변수와데이터형.pptx #include int main(void) { int num; printf( Please enter an integer: "); scanf("%d", &num); if ( num < 0 ) printf("is negative.\n"); printf("num %d\n", num); return 0; } 1 학습목표 의 개념에 대해 알아본다.

More information

PowerPoint Presentation

PowerPoint Presentation Class - Property Jo, Heeseung 목차 section 1 클래스의일반구조 section 2 클래스선언 section 3 객체의생성 section 4 멤버변수 4-1 객체변수 4-2 클래스변수 4-3 종단 (final) 변수 4-4 멤버변수접근방법 section 5 멤버변수접근한정자 5-1 public 5-2 private 5-3 한정자없음

More information

Remote UI Guide

Remote UI Guide Remote UI KOR Remote UI Remote UI PDF Adobe Reader/Adobe Acrobat Reader. Adobe Reader/Adobe Acrobat Reader Adobe Systems Incorporated.. Canon. Remote UI GIF Adobe Systems Incorporated Photoshop. ..........................................................

More information

Table of Contents 1. 분석 유포경로 악성파일분석 드롭퍼 A 분석 드롭퍼 B 분석 페이지 2 / 17

Table of Contents 1. 분석 유포경로 악성파일분석 드롭퍼 A 분석 드롭퍼 B 분석 페이지 2 / 17 Trojan.KillDisk.MBR 악성코드분석보고서 (V 4.0) ESTsoft Corp. ALTOOLS Division Malware Research 페이지 1 / 17 Table of Contents 1. 분석...1 1-1. 유포경로... 2 1-2. 악성파일분석... 3 1-2-1. 드롭퍼 A 분석... 3 1-2-2. 드롭퍼 B 분석... 10 페이지

More information

목 차

목      차 Oracle 9i Admim 1. Oracle RDBMS 1.1 (System Global Area:SGA) 1.1.1 (Shared Pool) 1.1.2 (Database Buffer Cache) 1.1.3 (Redo Log Buffer) 1.1.4 Java Pool Large Pool 1.2 Program Global Area (PGA) 1.3 Oracle

More information

DocsPin_Korean.pages

DocsPin_Korean.pages Unity Localize Script Service, Page 1 Unity Localize Script Service Introduction Application Game. Unity. Google Drive Unity.. Application Game. -? ( ) -? -?.. 준비사항 Google Drive. Google Drive.,.. - Google

More information

MySQL-Ch10

MySQL-Ch10 10 Chapter.,,.,, MySQL. MySQL mysqld MySQL.,. MySQL. MySQL....,.,..,,.,. UNIX, MySQL. mysqladm mysqlgrp. MySQL 608 MySQL(2/e) Chapter 10 MySQL. 10.1 (,, ). UNIX MySQL, /usr/local/mysql/var, /usr/local/mysql/data,

More information

저작권 안내 이 자료는 시나공 카페 회원을 대상으로 하는 자료로서 개인적인 용도로만 사용할 수 있습니다. 허락 없이 복제하거나 다른 매체에 옮겨 실을 수 없으며, 상업적 용도로 사용할 수 없습니다.

저작권 안내 이 자료는 시나공 카페 회원을 대상으로 하는 자료로서 개인적인 용도로만 사용할 수 있습니다. 허락 없이 복제하거나 다른 매체에 옮겨 실을 수 없으며, 상업적 용도로 사용할 수 없습니다. 길벗 R&D, 강윤석, 김용갑, 김우경, 김선애, 김종일 지음 나 는 시 험 에 나 오 는 것 만 공 부 한 다! 저작권 안내 이 자료는 시나공 카페 회원을 대상으로 하는 자료로서 개인적인 용도로만 사용할 수 있습니다. 허락 없이 복제하거나 다른 매체에 옮겨 실을 수 없으며, 상업적 용도로 사용할 수 없습니다. 1편 요약 1과목 워드프로세서 용어 및 기능 2과목

More information

SMB_ICMP_UDP(huichang).PDF

SMB_ICMP_UDP(huichang).PDF SMB(Server Message Block) UDP(User Datagram Protocol) ICMP(Internet Control Message Protocol) SMB (Server Message Block) SMB? : Microsoft IBM, Intel,. Unix NFS. SMB client/server. Client server request

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 BOOTLOADER Jo, Heeseung 부트로더컴파일 부트로더소스복사및압축해제 부트로더소스는웹페이지에서다운로드 /working 디렉터리로이동한후, wget으로다운로드 이후작업은모두 /working 디렉터리에서진행 root@ubuntu:# cp /media/sm5-linux-111031/source/platform/uboot-s4210.tar.bz2 /working

More information

The Pocket Guide to TCP/IP Sockets: C Version

The Pocket Guide to  TCP/IP Sockets: C Version 인터넷프로토콜 5 장 데이터송수신 (3) 1 파일전송메시지구성예제 ( 고정크기메시지 ) 전송방식 : 고정크기 ( 바이너리전송 ) 필요한전송정보 파일이름 ( 최대 255 자 => 255byte 의메모리공간필요 ) 파일크기 (4byte 의경우최대 4GB 크기의파일처리가능 ) 파일내용 ( 가변길이, 0~4GB 크기 ) 메시지구성 FileName (255bytes)

More information

강의 개요

강의 개요 DDL TABLE 을만들자 웹데이터베이스 TABLE 자료가저장되는공간 문자자료의경우 DB 생성시지정한 Character Set 대로저장 Table 생성시 Table 의구조를결정짓는열속성지정 열 (Clumn, Attribute) 은이름과자료형을갖는다. 자료형 : http://dev.mysql.cm/dc/refman/5.1/en/data-types.html TABLE

More information

Microsoft Word - eClipse_사용자가이드_20130321

Microsoft Word - eClipse_사용자가이드_20130321 Storpia eclipse 사용자 가이드 1 목차 제1장. 제품 정보... 4 제품 사양... 4 시스템 요구사항... 4 지원 포맷... 5 제품 외형 및 패키지 구성물... 6 LED 램프 상태... 8 주의 및 확인사항... 8 제2장. 제품 설치 및 사용준비... 9 하드디스크 장착하기(ECLIPSE100)... 9 디스크 포맷하기(ECLIPSE100)...

More information

Mango220 Android How to compile and Transfer image to Target

Mango220 Android How to compile and Transfer image to Target Mango220 Android How to compile and Transfer image to Target http://www.mangoboard.com/ http://cafe.naver.com/embeddedcrazyboys Crazy Embedded Laboratory www.mangoboard.com cafe.naver.com/embeddedcrazyboys

More information

슬라이드 1

슬라이드 1 BMP 파일구조 김성영교수 금오공과대학교 컴퓨터공학부 학습목표 BMP 파일의구조및그특징을설명할수있다. 파일헤더및비트맵정보헤더의주요필드를구분하고그역할을설명할수있다. C언어를사용하여 BMP 파일을처리할수있다. 2 BMP 파일구조 File Header (BITMAPFILEHEADER) Bitmap Info. Header (BITMAPINFOHEADER) Headers

More information

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,

More information

MySQL-.. 1

MySQL-.. 1 MySQL- 기초 1 Jinseog Kim Dongguk University jinseog.kim@gmail.com 2017-08-25 Jinseog Kim Dongguk University jinseog.kim@gmail.com MySQL-기초 1 2017-08-25 1 / 18 SQL의 기초 SQL은 아래의 용도로 구성됨 데이터정의 언어(Data definition

More information