이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

MAGNET Axiom - 인스타그램 포렌식 (Instagram Forensics) - #2

  • 2020.03.29 12:26
  • Forensics/Magnet AXIOM
글 작성자: pental

Logo

Magnet Axiom - 인스타그램 포렌식 (Instagram Forensics) - #1 : https://blog.system32.kr/127

 

Magnet Axiom - 인스타그램 포렌식 (Instagram Forensics) - #1

오늘은 Cloud 포렌식 중에서 Instagram 포렌식을 다뤄보도록 하겠습니다. 먼저 때깔좋은 Magnet Axiom을 실행시킵니다. 새 케이스 생성을 눌러줍니다. 필자는 케이스 번호에 날짜와 포렌식 유형 그리고 사용자..

blog.system32.kr

인스타그램 포렌식에 대한 분석 방법은 위에서 확인할 수 있습니다.


결과 분석이 완료되었으면 우측 하단에서 먼저 시간대를 국가에 따라서 바꿔줍니다.

시간을 바꿔주면 바로 분석을 시작합니다.


총 10,803개의 증거가 수집이 되었습니다.

미디어 - 사진을 들어가보면, 스토리에 올렸던 사진, 게시물로 올렸던 사진, DM으로 보낸고, 받았던 사진들이 모두 수집이 되어있습니다.

위 그림은 제가 직접그린거,, (그냥 그렇다고요,, 잘그렸죠?)


미디어 - 동영상을 들어가면,

지금까지 스토리에 올렸거나, 게시물로 올리고, DM으로 보내고 받았던 동영상들을 확인할 수 있습니다.

Magnet Axiom에서는 미리보기를 자동으로 바꿔줘, 대략 어떤 동영상인지 확인할 수 있습니다.

위 사진에서 미리보기는 제가 포토샵을 한 동영상인데 동영상을 10등분하여 대략 어떤 작업인지 확인할 수 있었습니다.

세부정보에서는 파일이름, MD5, SHA-1 해시를 확인할 수 있으며, 파일크기, 동영상의 길이를 파악할수 있습니다.

(역시 상용프로그램은 다르다고 생각합니다.)


증거 - 클라우드 - Cloud Instagram 다이렉트 메시지를 들어가보면 저는 총 5,950의 메시지를 보내고 받은것을 확인 할 수있습니다.

스레드 제목, 보낸 사람, 작성자, 텍스트, 참가자, 메시지 유형, 스레드 ID, 메시지 ID 들을 확인가능합니다.


클라우드 - Cloud Instagram 사진에서는 게시물에 올린 사진들을 확인 가능합니다.

여기서 중요한 점은 게시물에 올리고, 숨겨둔 게시물까지 확인이 가능합니다.

 

게시물을 올린사람의 이름, ID, 사용자 ID, 좋아요 수, 좋아요를 누른 사람의 아이디, 게시물을 올린시간 등을 확일할 수 있습니다.


Magnet Axiom 에서는 타임라인 기능을 지원합니다.

타임라인 구축을 눌러줍니다.

그래프로 결과를 추출해줍니다. 저는 처음 게시물을 올린게 2018년 10월 22일 9시 41분 16초여서 이때부터 타임라인이 생성이 되었습니다.


감사합니다. 추가적인 문의나 오탈자는 pental@kakao.com이나 댓글로 남겨주세요!

저작자표시 비영리 (새창열림)

'Forensics > Magnet AXIOM' 카테고리의 다른 글

[Magnet] 카카오톡 포렌식 (윈도우 / Kakaotalk) #1 증거 수집  (6) 2020.04.24
[Magnet] Magnet Acquire 사용법  (0) 2020.04.19
MAGNET Axiom - 인스타그램 포렌식 (Instagram Forensics) - #1  (1) 2020.03.29
MAGNET Axiom - User Guide (Korean) #9 모바일 이미징 문제점  (0) 2020.03.07
MAGNET Axiom - User Guide (Korean) #8 이미징 모바일 장치  (0) 2020.03.05

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [Magnet] 카카오톡 포렌식 (윈도우 / Kakaotalk) #1 증거 수집

    [Magnet] 카카오톡 포렌식 (윈도우 / Kakaotalk) #1 증거 수집

    2020.04.24
  • [Magnet] Magnet Acquire 사용법

    [Magnet] Magnet Acquire 사용법

    2020.04.19
  • MAGNET Axiom - 인스타그램 포렌식 (Instagram Forensics) - #1

    MAGNET Axiom - 인스타그램 포렌식 (Instagram Forensics) - #1

    2020.03.29
  • MAGNET Axiom - User Guide (Korean) #9 모바일 이미징 문제점

    MAGNET Axiom - User Guide (Korean) #9 모바일 이미징 문제점

    2020.03.07
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (452) N
    • Forensics (105)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (24)
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (7)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (260) N
      • C (10)
      • Python (11)
      • 백준 (206) N
      • 프로그래머스 (32)
    • 그냥 개발 및 잡담 (16)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • axiom
  • Forensics
  • 파이썬
  • 포렌식
  • 백준
  • 프로그래머스
  • pental
  • 디지털포렌식
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바