학술지명 디지털포렌식연구
제목(원어) 검색 유틸리티 Everything에 대한 포렌식 분석 및 활용 기법 연구
제목(영어) A study on forensic analysis for Windows search utility Everything
키워드(원어) 디지털포렌식, 포렌식 아티팩트, 응용프로그램 포렌식, 검색 유틸리티, Everything
키워드(영어) Digital Forensics, Application Artifact, Everything, Search Utility
저자 김동현  ( 고려대학교 )
이상진  ( 고려대학교 )
한재혁  ( Han Jaehyeok, 고려대학교 )
저장매체의 용량이 커지고 컴퓨터에 저장하는 파일의 수가 많아짐에 따라 파일을 검색하는데 걸리는 시간이 많아졌다. 단순히 사용자의 기억에 의존하여 찾아내야 하거나, 공용 네트워크 드라이브에서 특정한 파일을 찾아야 한다면 시행착오를 거칠 수밖에 없다. 이에 Windows 파일 탐색기에서는 정규 표현식 기능을 제공하지만, 사용자에 대한 편의성과 빠른 검색이 가능한 검색 유틸리티인 Everything이 많이 사용되고 있다. Everything은 시스템에 연결된 저장매체를 대상으로 파일명, 저장경로, 수정 시각과 같은 파일시스템 메타데이터를 색인하여 파일로 저장하고, 사용자가 검색한 문자열이나 검색 결과에 대한 정보를 기록한다. 이에 본 논문은 Everything이 저널의 변화를 감지하여 실시간으로... 더보기
In this paper, we design and demonstrate a process for securing traces left behind by Everything, a common search utility alternative to Windows File Explorer based on fast search functions. These traces reveal valuable information about artifacts created by Everything such as whether and when deleted files are stored, information of volumes (e.g. volume GUID, drive letter, and network drive IP address), search history, and the opening and executing counts of files and folders. All of these data are useful for digital forensic investigation. We found that Everything mirrors changes in files or folders in real-time by monitoring NTFS journals. Everything maintains an index of filesy... 더보기
분야 융복합 ,
페이지구간 279 ~ 289
CCL 라이선스