읽어볼만한 글 모음 (Good Articles)

  • Windows UEFI Bootkit
    윈도우 환경에서 발생할 수 있는 UEFI 부트킷에 대한 내용이다.
  • Breaking into the OS X keychain
    라이브 시스템 상태에서 키체인 마스터 키를 추출하는 내용이다. keychaindump라는 도구를 제공한다.

 

포렌식 도구 모음 (Forensics Tools)

  • Job File Parser
    작업 스케줄러에 의해 생성되는 JOB 파일의 파싱 도구이다.
  • Automated Plist Parser
    윈도우 용 Plist 파싱 도구로 시스템/네트워크 정보, 인터넷, 이메일, 최근 접근 문서, 사파리, 사용자 계정 정보 등 다양한 플러그인으로 구성되어 잇다.
  • l2t_Review
    log2timeline의 출력을 SQLite로 저장한 후 GUI 상에서 분석할 수 있는 기능을 지원하는 도구이다.
  • Sysinternal Live
    윈도우 포렌식에 사용되는 시스인터널(sysinternal) 도구의 최신버전을 받을 수 있는 주소이다.

 

포렌식 뉴스 (Forensics News)

 

이달의 신간 (New Books)

Tagged with: