EnCase 실무 활용 가이드
- EnCase 기본 사용법
- 윈도우 아티팩트 분석
- 데이터 은닉 추적 기법
인터넷 증거 분석 [ by 김종광 ]
인터넷 증거 분석
Process Evidence를 이용하여 인터넷 증거를 수집할 수 있습니다.
인터넷 증거 분석
수집 완료된 인터넷 정보는 [ View ] - [ Artifacts ]를 통해 확인 가능합니다.
인터넷 증거 분석
사용자 PC에 설치된 브라우저 정보를 확인할 수 있습니다.
인터넷 증거 분석
URL 방문 기록을 확인할 수 있습니다.
인터넷 증거 분석
수 많은 인터넷 접속 기록 중 수사관이 원하는 정보만 필터링 하기 위해 [ Condition ] 필터를 이용합니다.
URL 기록 중 [ Twitter ] 문자열이 포함된 기록만 필터링합니다.
인터넷 증거 분석
필터링 결과를 확인할 수 있습니다.