이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

[Magnet Axiom] 제 5회 디지털 범인을 찾아라 분석 #2 운영체제 정보

  • 2020.09.27 10:19
  • Forensics/Magnet AXIOM
글 작성자: pental

#1 - Contest Notice


[ 시나리오 ]

OO회사는 국토해양부로부터 국토이용계획에 관한 용역과제 수행 경력이 있는 부동산 개발 업체이다.

최근 OO회사의  IT관리자 ◇◇◇는 다크 웹을 통해 수개월 안에 개발 예정 중인 OO회사의 도시개발 계획 자료가 불법 거래된다는 제보를 받았다. 이 도시개발 계획에는 국가에서 부지를 매입해야 하는 위치와 가격정보 등이 포함되어 있어 사전 유출될 경우 부동산 중개인 등에게 악용될 수 있다.

이에 따라 위 OO회사에서는 국토해양부로부터 개발계획을 수주받은 자료가 저장되어 있던 담당자 △△△의 PC를 귀하에게 분석 의뢰하였다.

당신은 분석 의뢰받은 PC 하드디스크로부터 자료의 사전 유출경로 및 범인의 단서를 찾을 수 있는 증거를 수집하고, 이를 분석∙설명하는 취지로 『증거분석 보고서』를 작성하여 제출하시오.


사용 프로그램 : Magnet Axiom Examine

#2 - Manget Axiom Logo Photo


먼저 시나리오를 살펴보자.

최근 OO회사의  IT관리자 ◇◇◇는 다크 웹을 통해 수개월 안에 개발 예정 중인 OO회사의 도시개발 계획 자료가 불법 거래된다는 제보를 받았다. 이 도시개발 계획에는 국가에서 부지를 매입해야 하는 위치와 가격정보 등이 포함되어 있어 사전 유출될 경우 부동산 중개인 등에게 악용될 수 있다.

시나리오에서 도시 개발 계획 자료가 불법으로 거래된다는 정보를 찾을수 있다.


[ 운영 체제 정보 ]

#3 - Os Detail

Operation System Windows 7 Professional
Version 6.1
OS Install Time 2012-04-13 P.M 12:55:40
Product Key VXMJV-3QRFQ-VF9JB-7YWTW-HG8GX
Visible Computer Name smart-1
Computer Name SMART-1
Build Number 7601
Product ID 00371-221-9774825-86990
Last Power Off Time 2017-07-15 P.M 5:38:39

[ 파일 시스템 정보 ]

#4 - File System

Volume Serial Number 3821-92C5
Volume Serial Number(ALL) 3A3821D7382192C5
File System Microsoft NTFS
Cluster for Sector 8
Sector for Byte 512
All Sector 63401983
All Capacity(Byte) 32461811712

[ 시간 정보 ]

 

#5 - Time Table

표준 시간대 이름 대한민국 표준시
현재 시간대 오프셋  540

[ 사용자 계정 ]

#6 - User Account

alonglog User Type Local User
Last Login Time 2017-07-01 PM 12:04:13
Last Modify Password Time 2012-07-15 AM 10:44:00
User Password True
Password Hint ㅎㅎ몰랐지
NTLM Hash 4F73B37E9157D7E5FBBEF6992D4769F4
Last Put Wrong Password Time 2017-07-15 PM 8:17:15
Login Count 8
ASPDEBUG User Type Local User
Last Login Time 2017-07-12 AM 9:32:08
Last Modify Password Time 2017-07-11 PM 2:23:43
User Password True
Password Hint  
NTLM Hash 80D500EB2D00F061C6A31C26608FD843
Last Put Wrong Password Time 2017-07-15 PM 8:17:15
Login Count 4
ASPSRV User Type Local User
Last Login Time 2017-07-12 AM 9:42:58
Last Modify Password Time 2017-07-11 PM 2:33:44
User Password True
Password Hint 1004
NTLM Hash 80D500EB2D00F061C6A31C26608FD843
Last Put Wrong Password Time 2017-07-15 PM 8:17:15
Login Count 2
ASPLOGGER User Type Local User
Last Login Time 2017-07-15 PM 8:31:45
Last Modify Password Time 2017-07-15 PM 8:18:10
User Password True
Password Hint  
NTLM Hash E114A93F781242DBADC6CA643E3AC5F7
Last Put Wrong Password Time 2017-07-15 PM 8:31:39
Login Count 1
ASPHELPER User Type Local User
Last Login Time 2017-07-15 PM 8:07:22
Last Modify Password Time 2017-07-11 PM 2:32:19
User Password True
Password Hint 천사
NTLM Hash 80D500EB2D00F061C6A31C26608FD843
Last Put Wrong Password Time 2017-07-15 PM 8:17:15
Login Count 3

질문이나 오탈자는 댓글을 통해서 남겨주세요 :) 감사합니다.

저작자표시 비영리 (새창열림)

'Forensics > Magnet AXIOM' 카테고리의 다른 글

MAGNET Axiom - User Guide (Korean) #13 클라우드 소스 이미징  (0) 2020.10.05
[Magnet Axiom] 제 5회 디지털 범인을 찾아라 분석 #3 인터넷 분석(Edge)  (0) 2020.09.29
[Magnet Axiom] 제 5회 디지털 범인을 찾아라 분석 #1 이미징  (0) 2020.09.27
MAGNET Axiom - User Guide (Korean) #12 드라이브 암호 해독  (0) 2020.05.09
MAGNET Axiom - User Guide (Korean) #11 휘발성 프레임 워크를 사용하여 메모리 스캐닝  (0) 2020.04.29

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • MAGNET Axiom - User Guide (Korean) #13 클라우드 소스 이미징

    MAGNET Axiom - User Guide (Korean) #13 클라우드 소스 이미징

    2020.10.05
  • [Magnet Axiom] 제 5회 디지털 범인을 찾아라 분석 #3 인터넷 분석(Edge)

    [Magnet Axiom] 제 5회 디지털 범인을 찾아라 분석 #3 인터넷 분석(Edge)

    2020.09.29
  • [Magnet Axiom] 제 5회 디지털 범인을 찾아라 분석 #1 이미징

    [Magnet Axiom] 제 5회 디지털 범인을 찾아라 분석 #1 이미징

    2020.09.27
  • MAGNET Axiom - User Guide (Korean) #12 드라이브 암호 해독

    MAGNET Axiom - User Guide (Korean) #12 드라이브 암호 해독

    2020.05.09
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (437) N
    • Forensics (104)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (23)
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (7) N
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (246) N
      • C (10)
      • Python (11)
      • 백준 (192) N
      • 프로그래머스 (32)
    • 그냥 개발 및 잡담 (16)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • Forensics
  • 디지털포렌식
  • 포렌식
  • 파이썬
  • axiom
  • pental
  • 백준
  • 프로그래머스
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바