HeYStRanGeR
article thumbnail

(2021.01.21)

 

 

 

NTFS Log Tracker 설치하기 

 

 

sites.google.com/site/forensicnote/ntfs-log-tracker

 

NTFS Log Tracker - blueangel's ForensicNote

NTFS Log TrackerThis tool can parse $LogFile, $UsnJrnl:$J of NTFS and carve UsnJrnl record in multiple files(unallocated dump, file slack, pagefile.sys, memory dump, vss, ...). A input of this tool is sample file extracted by another tool like Encase, Win

sites.google.com

 

 

이 사이트에서 NTFS Log Tracker v1.6 zip 을 다운받아주자

 

 

 

 

다운받고 압축풀고 폴더 들어가면 설치 끝~

 

설치하고 클릭했더니 이런 창이 떠서 약간 무섭쓰..

 

그러나 추가정보 누르면 실행 버튼이 뜬다.

실행 해주기~~

 

 

 

 

 

NTFS Log Tracker - blueangel 은 

$LogFile, $UsnJrnl:$j, $MFT 파일이 필요하다.

 

 

/[root]/$LogFile

/[root]/$MFT

/[root]/$Extend/$UsnJrnl:$J

 

 

한번 추출하면 .copy0이 붙는데 이렇게 사용하는 게 더 편하다고 한다.

(스터디 교육자님의 꿀팁)

 

출처: sites.google.com/site/forensicnote/ntfs-log-tracker

 

 

 

 

 

 

+++

사용법은 공부하면서 추가할게용

728x90
profile

HeYStRanGeR

@HeYStRanGeR

포스팅이 좋았다면 "좋아요❤️" 또는 "구독👍🏻" 해주세요!