728x90
1. ๋์งํธ ํฌ๋ ์
๋์งํธํฌ๋ ์์ด๋?
: Digital + Forensic = ๋์งํธ ๋ฒ์ฃ์ ๋ถ๊ฒ
→ ๋์งํธ ์ฆ๊ฑฐ๋ฌผ(์ค๋งํธํฐ, PC)์ ์์ง, ๋ถ์ํ์ฌ ๋ฒ์ฃ์ ๋จ์์ ์ฆ๊ฑฐ๋ฅผ ์ฐพ์๋ด๋ ๊ณผํ์์ฌ ๊ธฐ๋ฒ
๋์งํธ ํฌ๋ ์์ ๋์
- ๋์คํฌ ํฌ๋ ์: ์ปดํจํฐ ๋์คํฌ(์๋์ฐ, ๋ฆฌ๋ ์ค, MacOS/๊ฐ์ธ, ์๋ฒ, ํด๋ผ์ฐ๋)
- ๋ฉ๋ชจ๋ฆฌ ํฌ๋ ์: ์ปดํจํฐ ๋ฉ๋ชจ๋ฆฌ(RAM)
- ๋คํธ์ํฌ ํฌ๋ ์: ๋คํธ์ํฌ ํจํท, ๋คํธ์ํฌ ์ฅ๋น ๋ก๊ทธ, ๋คํธ์ํฌ ๊ด๋ จ ์ค์ ๋ค
- ๋ชจ๋ฐ์ผ ํฌ๋ ์: ๋ชจ๋ฐ์ผ ๋๋ฐ์ด์ค(์ ์ฅ์, ๋ฉ๋ชจ๋ฆฌ)/IoT ๋๋ฐ์ด์ค
- ๊ธฐํ: ๋ฐ์ดํฐ๋ฒ ์ด์ค ํฌ๋ ์, ์ํธ ํฌ๋ ์, ํ๊ณ ํฌ๋ ์, ์์ค์ฝ๋ ํฌ๋ ์ ๋ฑ
๋์งํธํฌ๋ ์ 5๋ ์์น
- ์ ๋น์ฑ์ ์์น: ๋์งํธ ์ฆ๊ฑฐ๋ ๋ฒ์ ์ ์ฐจ์ ์ํด ์์ง๋์ด์ผ ํ๋ค. ์๋ฒํ ๋ฐฉ๋ฒ์ผ๋ก ์์ง ์ ๋ฒ์ ํจ๋ ฅ์ด ์์คํ๋ค.
- ๋ฌด๊ฒฐ์ฑ์ ์์น: ๋์งํธ ์ฆ๊ฑฐ๋ ์ต๋ ํ ์ด๋ ํ ์ผ์ด ๋ฐ์ํ์ฌ๋ ๋ณ์กฐ๊ฐ ๋์ด์๋ ์ ๋๋ค.
- ์ฐ๊ณ์ฑ์ ์์น: ๋์งํธ ์ฆ๊ฑฐ์ ์ต๋, ์ด์ก, ๋ถ์, ๋ณด๊ฐ, ๋ฒ์ ์ ์ถ ๊ฐ ๋จ๊ณ์์ ๋ด๋น์์ ์ ๋ฌด์๋ฅผ ๋ช ํํ ํ์ฌ์ผ ํ๋ค.
- ์ ์์ฑ์ ์์น: ๋ชจ๋ ๊ณผ์ ์ ์ง์ฒด ์์ด ์ ์ํ๊ฒ ์งํ๋์ด์ผ ํ๋ค.
- ์ฌํ์ ์์น: ํผํด ์ง์ ๊ณผ ๊ฐ์ ํ๊ฒฝ์์ ํ์ฅ ์ฌํ ์ ํผํด ๋น์์ ๋์ผํ ๊ฒฐ๊ณผ๊ฐ ๋์์ผ ํ๋ค.
๋์งํธํฌ๋ ์์ ์ ํ
๋์งํธํฌ๋ ์์ ์ ์ฐจ
2. ์คํ ๊ฐ๋ ธ๊ทธ๋ํผ
์คํ ๊ฐ๋ ธ๊ทธ๋ํผ๋?
: Steganography = Stegano(๊ฐ์ถฐ์ง) + Graphy(๊ธ) = ๊ฐ์ถฐ์ง ๊ธ
์ ๋ฌํ๋ ค๋ ๊ธฐ๋ฐ ์ ๋ณด๋ฅผ ๋ค๋ฅธ ํ์ผ, ๋ฉ์์ง, ์ด๋ฏธ์ง ๋๋ ๋น๋์ค ์์ ์จ๊ธฐ๋ ์ฌ์ธต ์ํธ ๊ธฐ์
์คํ ๊ฐ๋ ธ๊ทธ๋ํผ์ ์ข ๋ฅ
- Text Steganography: ํ
์คํธ ํ์ผ์ ๋ค๋ฅธ ํ์ผ์ ์จ๊ธฐ๋ ๊ธฐ์
- Format based method: ํ ์คํธ ํ์ผ ํ์ฅ์ ๋ณํ
- random and statistical generation
- linguistic method
- Audio Steganography: ๋นํธ์คํธ๋ฆผ์ผ๋ก ์นํ๋ ์ ์๋ secret message๋ฅผ ์ค๋์ค ํ์ผ์ ์ฝ์
ํ๋ ๊ธฐ์ (์ด๋ ค์)
- WAV/AU/MP3 ๋ฑ์ ํ์ฅ์ ์ฌ์ฉ
- Least Siginificant Bit Encoding
- Parity Encoding
- Phase Coding
- Spread Spectrum
- WAV/AU/MP3 ๋ฑ์ ํ์ฅ์ ์ฌ์ฉ
- Image Steganography: ์ด๋ฏธ์ง๋ฅผ ๋ค๋ฅธ ํ์ผ์ ์จ๊ธฐ๊ธฐ ์ํ ์๋จ์ผ๋ก ์ฌ์ฉํ๋ ๊ธฐ์ (๊ฐ์ฅ ํํ๊ฒ ์ฌ์ฉ)
- Least Significant Bit(LSB) Insertion
- Masking and Filtering
- Redundant Pattern Encoding
- Encrypt and Scatter
- Coding and Cosine Transformation
- Network Steganography
- Video Steganography: ๋์งํธ ๋น๋์ค ํ์์ ๋ค๋ฅธ ํ์ผ์ ์จ๊ธฐ๋ ๊ธฐ์ (Image + Audio Steganography)
- Embedding data in uncompressed raw video and compressing it later
- Embedding data directly into the compressed data stream
- Email Steganography
์ด๋ฏธ์ง์ ๋ณ์กฐ - Bit Pland
- ์ ์ ํ ์ฐ์ฐ ๋ฐฉ์์ผ๋ก ํน์ bit๋ฅผ ์์ ํ์ฌ ์ด๋ฏธ์ง์ ๋น๋ฐ ์ ๋ณด๋ฅผ ์ฝ์
- LSB ๋ณ์กฐ ๋ฐฉ์์ด ๋ํ์
3. ํ์ผ ์๊ทธ๋์ฒ
ํ์ผ ์๊ทธ๋์ฒ๋?
: ์ปดํจํฐ๋ ํ์ผ ์ด๋ฆ๊ณผ ํ์ผ ํ์ฅ์(extension)๋ฅผ ํตํด ํ์ผ ์ข ๋ฅ๋ฅผ ์๋ณํ๋ค.
- ํ์ผ ํ์๋ง๋ค ๊ฐ์ง๊ณ ์๋ ๊ณ ์ ์ ํน์ง
- ํ์๋ง๋ค ํน์ ํ byte๊ฐ์ด ์ ํด์ ธ ์๋ค.
- ํจ์จ์ ์ธ ์๋ณ์ ์ํด ํ์ผ ํฌ๋งท์ ๊ตฌ๋ถํ๊ณ , ํน์ ์์น์ ๊ณ ์ ์ ๋ณด๋ฅผ ์ด์ฉํ๋ค.
- ํ์ผ ํฌ๋งท๋ณ๋ก jpeg, gif, doc, ppt ๋ฑ ๊ณ ์ ํ ํฌ๋งท์ ๊ฐ์ง๋ค.
- ํ์ผ์ ์์๊ณผ ๋์ ๋ฐฐ์น๋ ํน์ ๋ฐ์ดํธ๋ค์ ๊ณ ์ ํ ๊ฐ ๋๋ ์ ๋ณด๊ฐ ์ ํด์ ธ ์๋ค.
- header & footer signature
ํ์ผ ์๊ทธ๋์ฒ ๋ถ์ ์ด์
- ํจ์จ์ฑ: ํ์ผ์ ํ์ฅ์๊ฐ ์ง์ง์ธ์ง๋ฅผ ํ์ธํ๊ธฐ ์ํจ
- ํค๋์ ํธํฐ ์๊ทธ๋์ฒ๊ฐ ๋ค๋ฅธ ํ์์ผ ๊ฒฝ์ฐ ํ์ผ์ ๋ฌธ์ ๊ฐ ์๊ฑฐ๋ ์กฐ์๋ ํ์ผ์ผ ๊ฐ๋ฅ์ฑ์ด ์กด์ฌํ๋ค.
- ์ก์์ผ๋ก ํ์ธํ ์ ์๊ฒ ์ํ๋ ํ์ผ์ ์กด์ฌ ์ฌ๋ถ๋ฅผ ํ์ธํ ์ ์๋ค.
http://forensic-proof.com/archives/300
HxD ์ฌ์ฉ๋ฒ
- HxD๋ Hex ๊ฐ ํ์ธ, Hex ๊ฐ ๋ณ๊ฒฝ, ํ์ผ ์๊ทธ๋์ฒ ํ์ธ ๋ฑ ์ฌ๋ฌ ๋ชฉ์ ์ผ๋ก ์ฐ์ด๊ณ ์๋ ๋๊ตฌ๋ก, ํ์ผ์ ๋ํ ๋ฐ์ดํฐ ๊ฐ์ ๋ณผ ์ ์๋๋ก ํ๋ ํ๋ก๊ทธ๋จ
4. ์ด๋ฏธ์ง ๋ณ์กฐ
- ์ด๋ฏธ์ง ํ์ผ 1๊ฐ ์ค๋น
- ํ ์คํธ ํ์ผ์ ์์ถํ์ฌ .zip ํ์ผ 1๊ฐ ์ค๋น
- copy /b img,jpg+text.zip result.jpg
'E-COPS > ๋์งํธ ํฌ๋ ์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๋คํธ์ํฌํฌ๋ ์ (0) | 2024.11.11 |
---|