전체 384

[VMware] 가상화 오류 - Intel VT-x, HV

VMware를 설정하면서 두 가지 오류를 만났다. 1. 하드웨어 가상화 오류 [해결 방법]호스트에서 Intel VT-x(인텔)/AMD-V(AMD) 설정을 지원한다면 BIOS에서 해당 옵션을 활성화해야 한다.BIOS는 제조사마다 진입방법이 다른데 필자의 컴퓨터에서는 부팅화면에서 DEL을 연속으로 누르니 들어가졌다.상단의 Chipset 메뉴에서 VT-x 옵션을 찾아서 켜주었다. 필자의 경우에는 여기서 해결되었고, 혹시 해결되지 않았다면 vmx 파일에서 vhv를 활성화 시켜보자.vhv를 검색해서 있으면 TRUE로 설정, 없으면 아래 설정을 복붙해서 넣어준다.vhv.enable = "TRUE"  VMware를 키니 곧바로 다음 오류를 만났다. 2. 중첩된 가상화(nested vitualization) 오류VMw..

디스크 이미지 파일을 vmdk 파일로 변환

qemu를 이용sudo apt-get install qemuqemu-img convert -pO vmdk [이미지.dd] [생성파일.vmdk]-O 옵션: 출력 파일의 포맷을 지정. vmdk 파일로 내보낼 때는 -O vmdk-p 옵션: 작업 진행률을 표시 vmware에서Use an exising virtual disk를 선택 후 해당 파일을 넣어주면 됨  [실습]dd파일을 vmdk로 변환qemu-img convert -f raw -O vmdk image1.001 image_v2.vmdk  VMware에서 vmdk에 맞는 운영체제를 iso 파일 없이 설치 후 vmdk를 해당 폴더에 넣어 부팅하면 가상머신 복구 가능 참고https://suspected.tistory.com/237   https://whites..

Digital Forensics 2025.03.14

[정보] 논문번역, 엔터제거 사이트 추천

영어논문 pdf를 번역할 때 글을 그대로 복붙하면 엔터가 반영이 안 돼서 줄마다 일일히 띄어줘야 하는 불편함이 있다. deepl 같은 사이트에서는 엔터나 띄어쓰기에 따라 번역 퀄리티가 달라지는 경우가 종종 있기에... 아무튼 이런 엔터를 자동으로 없애주는 사이트를 알아냈는데 굉장히 유용하게 사용하고 있다.  https://www.sfu.ca/~mjordan/remove-line-breaks.htm  위 사이트에 pdf 논문을 복붙해서 엔터를 없앤 뒤 번역기에 돌리면 훨씬 자연스럽게 번역이 된다!  https://www.deepl.com/ko/translator 번역 사이트는 주로 Deepl이나 챗지피티를 주로 사용하는데, 요즘은 챗지피티가 문맥 파악을 잘해서 논문 번역에 아주 유용하다. Deepl은 용어..

IT 2025.03.13

[정보] 구글링 / 구글 검색 방법 (기간, 파일 확장자 설정)

구글에는 효과적인 구글링을 위한 검색 도구와 필터를 제공한다. 구글링 했을 때 원하는 정보가 뜨지 않으면 굉장히 답답한데, 이 때 특정 기간을 설정하거나 키워드를 포함하도록 검색할 수가 있다. 필터 및 도구 사용 방법을 알아보자.  더 정확한 Google 검색 결과 얻기 - Google 검색 고객센터도움이 되었나요? 어떻게 하면 개선할 수 있을까요? 예아니요support.google.com참고로 구글 공식 페이지에도 나와 있긴 한데 모든 기능을 알려주지는 않는 것 같다. 사람들이 알아낸 여러 구글 검색 명령어를 실험해봤으나 작동하는 것도 있는반면 제대로 작동하지 않는 명령어도 있었다. 잘 작동하는 명령어 중에서 자주 사용할만한 명령어만 모아봤다. 한눈에 보기명령어기능after:YYYY-MM-DD, bef..

IT 2025.02.04

Burp Suite CA 인증서 설정

Burp Suite를 오랜만에 켜서 그런지 인증서 관련 연결 오류가 났다.인증서 기간이 만료되었거나 업데이트 하면서 설정을 다시 해야하는 경우가 생기는 것 같다. 오류 내용 - 연결이 비공개로 설정되어 있지 않습니다. 버프슈트는 브라우저와 서버 간 통신의 중간에 위치하기 때문에 신뢰할 수 있는 연결을 유지하려면 Burp Suite의 CA 인증서가 등록되어야 한다. 연결 오류는 대부분 인증서에서 발생하는 오류이므로 다음 과정을 따라 인증서를 등록하면 해결될 것이다.  2024.11.2 버전 기준 작성된 글+) 인증서를 가져왔는데도 오류가 난다면 버프슈트 버전을 업데이트 해보는 것이 좋다. 1. 버프슈트에서 인증서 Export하기버프슈트를 키고 상단에 있는 "Proxy settings" 설정 탭에 들어간다...

[논문리뷰] 메모리 포렌식 관점에서의 모바일 브라우저 사생활 모드 분석

사생활 보호 모드는 사용자의 개인 정보를 보호하는 기능을 제공하는반면, 피의자가 자신의 행적을 숨기기위해 안티포렌식 측면에서 활용하기도 한다. PC환경과 달리 모바일 환경에서 웹 브라우저의 사생활 모드를 활성화한 경우의 연구가 전무하기 때문에, 본 논문에서는 모바일 환경에서 Chrome, Samsung Internet, Whale, Firefox 4개의 브라우저에서 사생활 보호 모드에 대한 실험을 진행하였다. 결과적으로 모든 대상 브라우저에 대해 검색 키워드, 방문 페이지 내역, 다운로드 파일 경로를 추출할 수 있었다. 모든 프로그램은 실행되기 위해 RAM에 적재되어야 한다. 모바일 환경에서도 마찬가지로 프로그램이 실행되려면 메인 메모리에 적재되어야 하기 때문에, 용의자가 사생활 보호 모드를 사용하더라도..

[논문리뷰] 몰래카메라를 악용한 2차 범죄 대응을 위한 디지털포렌식 조사 방법론

디지털성범죄 수사와 관련된 논문입니다. 법률적인 부분은 제외하고, 기술적인 내용에 초점을 맞춰 리뷰해보겠습니다. 1. 서론범죄 예방과 유사 범죄 방지를 위한 디지털성범죄 수사 방법 및 법률 적용은 매우 중요하다. 본 논문에서는 몰래카메라를 이용한 디지털성범죄 수사 사례를 분석하고, 2차 범죄를 예방하기 위한 디지털포렌식 조사 방법을 제안한다. 몰래카메라 영상에 음성 데이터가 존재할 경우 이를 텍스트로 변환하고 피의자 소유의 디지털 매체에 존재하는지 조사하는 방식이다.  조사 방안: 불법 촬영 영상에 음성이 포함되어 있는지 확인하고, 녹음된 음성을 추출한다. 분리한 음성을 STT(Speech-to-Text) 기술을 이용하여 대화 내용을 텍스트로 변환하고 이를 피의자가 소유한 디지털 저장매체에서 검색한다. ..

[업무자동화] 윈도우 - 폴더 한번에 생성하기

배치 스크립트 파일을 만들어 폴더를 한 번에 생성하는 방법입니다. 윈도우에서 MD(MKDIR) 명령어는 디렉터리(폴더)를 생성하는 명령어입니다. md 명령어를 작성한 배치파일을 만들면 폴더를 한 번에 생성할 수 있습니다. 1. 숫자 폴더명2. 한글 폴더명3. 띄어쓰기가 있는 폴더명 1. 숫자 폴더명1~20 폴더를 생성해보겠습니다.먼저 텍스트 파일을 생성합니다.우클릭 > 새로 만들기 > 텍스트 문서 파일 이름은 폴더생성으로 하겠습니다. 텍스트 파일에 md 명령어를 입력하고 만들고자 하는 파일명을 쭉 작성합니다.*MD 혹은 md 둘 다 사용가능합니다.md 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Ctrl+Shift+S를 눌러 파일을 다른 이름으로 저장합니다...

IT/업무자동화 2024.10.30

[대학원 면접준비] 정보보안 - 공격기법 및 대응방안

기본적인 공격 기법과 대응방안 정리 BoF (버퍼 오버플로우)- 입력값이 버퍼에 근접한 메모리 주소의 값을 오염시키는 것- 프로세스가 사용 가능한 메모리 공간을 초과해서 발생되는 공격 대응방안스택가드 : RET 근처에 카나리라는 특수한 문자열을 넣어 카나리가 변조되면 프로그램을 강제종료함스택쉴드 : RET를 Global RET(특수스택)에 저장. 함수 종료 시 저장된 값과 스택의 RET 값을 비교해 다를 경우 프로그램 실행 중단ASLR : 주소 공간 배치 난수화 → 공격자가 특정 주소를 불러오는 것을 방지 IDS, IPS 차이점침입탐지/침입차단시스템snort: 네트워크 기반 침입탐지시스템SQL Injection- 공격자가 입력값에 악의적인 쿼리를 삽입하여 데이터베이스 정보를 탈취 혹은 변조하는 공격 기법..

대학원 2024.10.26