[스터디 3일차 사진]







원래 저번주 토요일에 바로 올렸어야 했는데 개강 준비 때문에 지금에서야 올리네요 ㅠㅠ.. 단체 사진은 깜빡하고 찍지 못했습니다.

사실 FAT32 는 2일차에 끝내야 했는데 여러 사정으로 인해 3일차에 끝내게 되었습니다. 다음 ppt 부터는 4일차로 표시될 예정이며 2일차 = 2~3일차 라고 생각하시면 되겠습니다. 또한 이론적인 내용은 2~3일차에 끝났으며 다음 4일차에는 FAT32 상세 분석 즉, 파일 생성과 삭제에 대한 매커니즘을 다시한번 훑고 실제로 복구하고 무결성을 증명하는 부분을 실습해 볼 예정입니다. 일차로는 5일차부터 NTFS 가 시작될 것 같습니다.



[스터디 내용 요약]

1. FAT32 R.A Area 에 대한 이해

2. Root Directory 에 대한 이해.

3, FAT Area (FAT32 Table) 에 대한 이해.

4. 클러스터와 섹터 그리고 데이터 기록 방식에 대한 이해.

5. 파일의 삭제, 생성 과정에 대한 큰 과정 이해.

6. 디렉터리 엔트리에 대한 이해. (미완 버전이라 공개 버전에는 포함되어있지 않습니다. 디렉터리 엔트리에 대한 내용은 이곳 으로 이동하시면 되겠습니다.)

7. 실습.

- FS_Day1_Training_Disk.vmdk (공개용)

- FS_Day1_Hard_Training2.vmdk (스터디 전용)

- FS_Day2_Training_Disk_1.vmdk (공개용)

- FS_Day2_Training_FAT32.vmdk (스터디 전용)

- FS_Day2_Hard_Training_2.vmdk (스터디 전용)



[실습 파일 및 ppt]


DIGITAL FORENSICS_File System Day 2 (For distribution).pptx




FS_Day2_Training_Disk_1.vmdk





WRITTEN BY
EnIaC
WhiteHackerGroup 『LockDown』 EnIaC 입니다.

,