이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

[Magnet] 카카오톡 포렌식 (윈도우 / Kakaotalk) #1 증거 수집

  • 2020.04.24 23:08
  • Forensics/Magnet AXIOM
글 작성자: pental

#1 증거 수집 - [Magnet] 카카오톡 포렌식 (윈도우 / Kakaotalk) #1 증거 수집

#2 증거 분석 - [Magnet] 카카오톡 포렌식 (윈도우 / Kakaotalk) #2 증거 분석


오늘은 Magnet Axiom 툴을 이용한 카카오톡 포렌식에 대해서 다뤄보도록 하겠습니다.

먼저 Axiom을 켜줘야겠죠?

#1 - Logo

먼저 Axiom을 실행시켜주고 상황에 맞게 케이스를 입력해줍니다.

#2 - Detail

케이스 상세 정보를 입력해 주었다면, 증거 소스로 이동합니다.

#3 - Evidence Source

증거 소스를 컴퓨터 - Windows - 증거 로드 - 파일 및 폴더 순으로 들어가 줍니다.

먼저 필자는 라이브 포렌식을 진행할 것입니다. 만약 이미지를 가지고 있다면, 이미지를 선택해주세요

#4 - Add File & Folder

저는 C드라이브에 카카오톡이 설치되어있기 때문에, 메인 드라이브인 C드라이브를 선택해 주었습니다.

#5 - 중첩 컨테이너 검색

빠르게 분석을 하기 위해서 중첩 컨테이너 검색에서 아카이브 검색과 모바일 백업을 해제해 줍니다. 그 후 아티팩트 세부 정보로 넘어갑니다.

#6 - Artifacts

아티팩트는 오직 카카오톡만 선택해줍니다. 그 후 OPTIONS를 선택해야 합니다. (윈도우 카카오톡의 경우 필수)

#7 - Options

이렇게 왼쪽에는 카카오 계정을 넣어주고 오른쪽에는 비밀번호를 입력해줍니다.

#8 - Analyze Evidence

그 후 증거 분석을 시작합니다.

#9 - Analyze Evidence

증거 분석이 진행 중이고, 잠시 기다려 주면, 증거 분석이 완료됩니다.

#10 - Analyze Success

분석이 완료되었습니다. 이제 분석을 진행하면 됩니다.

분석에 대해서는 다음 포스팅에서 이어가겠습니다. 감사합니다.

추가적인 문의나 오탈자는 댓글을 통해서 남겨주세요!

저작자표시 비영리 (새창열림)

'Forensics > Magnet AXIOM' 카테고리의 다른 글

MAGNET Axiom - User Guide (Korean) #10 이미징 드라이브  (0) 2020.04.28
[Magnet] 카카오톡 포렌식 (윈도우 / Kakaotalk) #2 증거 분석  (24) 2020.04.25
[Magnet] Magnet Acquire 사용법  (0) 2020.04.19
MAGNET Axiom - 인스타그램 포렌식 (Instagram Forensics) - #2  (13) 2020.03.29
MAGNET Axiom - 인스타그램 포렌식 (Instagram Forensics) - #1  (1) 2020.03.29

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • MAGNET Axiom - User Guide (Korean) #10 이미징 드라이브

    MAGNET Axiom - User Guide (Korean) #10 이미징 드라이브

    2020.04.28
  • [Magnet] 카카오톡 포렌식 (윈도우 / Kakaotalk) #2 증거 분석

    [Magnet] 카카오톡 포렌식 (윈도우 / Kakaotalk) #2 증거 분석

    2020.04.25
  • [Magnet] Magnet Acquire 사용법

    [Magnet] Magnet Acquire 사용법

    2020.04.19
  • MAGNET Axiom - 인스타그램 포렌식 (Instagram Forensics) - #2

    MAGNET Axiom - 인스타그램 포렌식 (Instagram Forensics) - #2

    2020.03.29
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (452)
    • Forensics (105)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (24)
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (7)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (260)
      • C (10)
      • Python (11)
      • 백준 (206)
      • 프로그래머스 (32)
    • 그냥 개발 및 잡담 (16)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • Forensics
  • pental
  • 포렌식
  • 프로그래머스
  • 파이썬
  • axiom
  • 백준
  • 디지털포렌식
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바