ctf0@wiki
Forensic
最終更新:
ctf0
-
view
Forensics
デジタルフォレンジック(Digital Forensics:インシデントの発生に際し、記録媒体等に残された電子的記録を解析し、インシデントに関わる証拠を抽出・収集・解析すること)の技術を競う分野。
ファイルの解析
ファイル形式の判定:file
- install
sudo apt install file
- usage
バイナリから文字列の抽出:strings
ファイルから表示可能な文字列を表示
- install
sudo apt install binutils
- usage
バイナリの種類解析,埋め込みデータ抽出:binwalk
バイナリファイルの解析,リバースエンジニアリング,ファームフェア展開ツール。
ファイルの種類を調べたり,埋め込まれたファイル情報を調べることができる。
ファイルの種類を調べたり,埋め込まれたファイル情報を調べることができる。
- install
sudo apt install binwalk
- usage
ファイルの復元:foremost
Foremost はファイルのヘッダやフッタ、内部データ構造に基づいてファイルを復元するコンソールプログラムです。
- install
sudo apt install foremost
- usgae
ファイルのメタ情報分析:exiftool
Exif情報の参照などなど
- install
sudo apt install libimage-exiftool-perl exiftool
- usage
https://gihyo.jp/admin/serial/01/ubuntu-recipe/0553?page=2
https://linux.die.net/man/1/exiftool
BMP,JPG,PNG等の画像,MP3,OGG等の音声,AVI,MP4等の動画,DOC,PPT,PDF,XLS等のドキュメント,ZIP,RAR等のアーカイブ,DLL,EXE等の実行ファイルにも対応している
https://linux.die.net/man/1/exiftool
BMP,JPG,PNG等の画像,MP3,OGG等の音声,AVI,MP4等の動画,DOC,PPT,PDF,XLS等のドキュメント,ZIP,RAR等のアーカイブ,DLL,EXE等の実行ファイルにも対応している
ZIPファイル分析:zipinfo
ZIPファイルの情報を表示できる。
unzip -Z のエイリアス
unzip -Z のエイリアス
- install
sudo apt install zip unzip
- usage