반응형


포렌식서적 중에 꽤나 인정받고 있는 책이라고 합니다.
일단 관심서적으로 등록... 구매 결정은 나중에..ㅎ



목차
1
. 실시간 대응: 데이터 수집

소개

실시간 대응

-로카르드의 교환 법칙

-휘발성 순서

-언제 실시간 대응을 수행해야 하는가

어떤 데이터를 수집해야 하는가

-시스템시간

-로그온 사용자

-오픈 파일

-네트워크 정보

-네트워크 연결

-프로세스 정보

-프로세스 포트 매핑

-프로세스 메모리

-네트워크 상태

-클립보드 내용

.
.

접기

-서비스/드라이버 정보

-명령 히스토리

-맵 드라이브

-공유

비휘발성 정보

-레지스터리 설정

-이벤트 로그

-장치와 다른 정보

-도구 선별에 관한 말

실시간 재응 방법

-내부 대응 방법

-원격 대응 방법

-혼합 접근

 

2. 실시간 대응: 데이터 분석

소개

데이터 분석

-사례 1

-사례 2

-사례 3

-애자일 분석

-범위 확대하기

-반응

-예방

 

3. 윈도우 메모리 분석

소개

프로세스 메모리 수집

물리 메모리 덤프

-DD

-Nigilant32

-ProDiscover

-KnTDD

-MDD

-Win32dd

-Memoryze

-Winen

-Fastdump

-F-Response

-단원 요약

-물리 메모리 덤프에 대한 다른 접그 방법

물리 메모리 덤프 분석

-덤프 파일의 운영체제 판단하기

-프로세스 기초

-메모리 덤프 내용 파싱하기

-프로세스 메모리 파싱

-프로세스 이미지 추출하기

-메모리 덤프 분석과 페이지 파일

-풀 할당

 

4. 레지스트리 분석

소개

레지스트리 내부

-하이브 파일 내의 레지스트리 구조

-로그 파일로서의 레지스트리

-레지스트리 변화 감시

레지스트리 분석

-RegRipper

-시스템 정보

-자동시작 위치

-USB 이동식 저장 장치

-마운트된 장치

-휴대용 장치

-사용자 찾기

-사용자 활동 추적하기

-윈도우 XP 시스템 복원 지점

-리다이렉션

-가상화

-삭제된 레지스트리 키

 

5. 파일 분석

소개

로그 파일

-이벤트 로그

-잉벤트 이해학

-이벤트 로그 파일 포맷

-이벤트 로그 헤더

-이벤트 레코드 구조체

-비스타 이벤트 로그

-IIS 로그

-로그 파서

-웹 브라우저 사용기록

-다른 로그 파일들

-휴지통

-XP 시스템 복원 지점

-비스타 볼륨 섀도 복사본 서비스

-프리패치 파일

-바로 가기 파일

파일 메타데이터

-워드 문서

-PDF 문서

-이미지 파일

-파일 시그니처 분석

-NTFS 대체 데이터 스트림

분석의 대체방법

 

6. 실행 파일 분석

소개

정적 분석

-분석 파일 찾기

-파일 문서화하기

-분석

-난독화

동적 분석

-테스트 환경

 

7. 루트킷과 루트킷 탐지

소개

루트킷

루트킷 탐지

-실시간 탐지

-GMER

-Helios

-MS Strider GhostBuster

-F-Secure BlackLight

-Sophos Anti-Rootkit

-AntiRootKit.com

-사후 탐지

-예방

 

8. 모두 함께 결합하기

소개

사례 연구

-사례 연구 1: 문서 단서

-사례 연구 2: 침입

-사례 연구 3: DFRWS 2008 포렌식 로데오

-사례 연구 4: 파일 복사하기

-사례 연구 5: 네트워크 정보

-사례 연구 6: SQL 인젝션

-사례 연구 7: 애플리케이션이 원인이다

시작하기

-문서화

-목표

-체크리스트

-이제 무엇을?

타임라인 분석 확장하기

 

9. 예산 안에서 분석 수행하기

소개

분석 문서화하기

도구

-이미지 획득하기

-이미지 분석

-파일 분석

-네트워크 도구

-검색 유틸리티
반응형
오늘 서버로 사용할 컴퓨터에 CentOs 5.4를 설치 하였다.
일단 공씨디가 그렇게 많지 않아서 부팅씨디를 한장을 만들고 네트워크 설치를 하였다.

ftp://ftp.neowiz.com/pub
ftp://ftp.kaist.ac.kr
ftp://ftp.daum.net
http://data.nicehosting.co.kr

설치할 버전의 이미지 파일을 다운받으면 된다. 본인은 5.4 로 부팅 이미지 파일을 받았다.
그 외 설명들은 다른 블로그들에 많이 포스팅 되어 있으니 건너 뛴다.
네트워크 설치시에 사이트명과 디렉토리 정보를 설정해야 하는데..
사이트명: ftp.daum.net        디렉토리: /centos/5.4/os/i386

네트워크 설치를 완료 했다. 대충 옵션들은 패쓰~ 설치 완료하고 첫번째 난관
GUI환경을 사용해 보기 위해 startx 근데 해상도가 제대로 출력되지 않는다.
라데온 9550을 사용하므로 리눅스용 그래픽 드라이버를 다운받아 설치한다.
http://support.amd.com/us/gpudownload/Pages/index.aspx

sh ./ati-driver-installer-9-3-x86.x86_64.run
리눅스 드라이버를 설치하고 다시 x-window를 구동해서
시스템 -> 관리 -> 화면표시 에서 해상도를 설정하니 잘 적용된다. ㅎㅎ

그리고 바로 웹브라우져를 켜서 포스팅을 하려고 보니 ㅡㅡ;; 한영변환키가 안먹는다.

shift + space   누르면 한영전환이 된다. Alt + Space 인 경우도 있다고 한다.

지금은 CentOs에서 이 글을 작성중이다. 오랫만에 리눅스를 사용하니 감회가 새롭다.

설치된 패키지 그룹 확인
yum grouplist

개발툴 및 라이브러리 설치
yum groupinstall 'Development Tools' 'Development Libraries'


+ Recent posts