posted by 블르샤이닝 2022. 3. 29. 16:39
728x90

출처 : https://colalove5562.tistory.com/m/31

 

목표

안드로이드 어플의 패키지명을 확인할 수 있다.

 

패키지명(Package Name) 이란?

안드로이드 앱 각각의 고유한 이름이라고 할 수 있습니다. 사용자에게 직접적으로 보이지는 않지만, 이 이름은

중복될 수 없으며 나중에 구글 플레이에 어플을 출시할 때에도 이 이름이 중복이 된다면 패키지명을 변경하는 과정이 필요합니다.

 

Intent를 사용해서 특정 어플을 실행시키거나 참조하는 과정이 필요할 때 주로 이 패키지명을 찾게 됩니다.


방법 1 : Google Play 접속 후 검색

play.google.com/

 

Google Play

수백만 개의 최신 Android 앱, 게임, 음악, 영화, TV 프로그램, 도서, 잡지 등을 즐기세요. 기기 간에 공유되어 언제 어디서든 이용할 수 있습니다.

play.google.com

1단계 : Google Play 접속(PC 버전) -> 패키지명을 알고자 하는 어플 검색

2단계 : 상단 주소창 부분에서 패키지 이름 확인 -> '?id=' 뒷부분이 어플의 패키지명

번외 : 인스타그램 패키지명 검색

 

아주 간단합니다.

이제 Intent를 통해 Google-Gmail App의 패키지명인 com.google.android.gm 을 입력하면,

해당 어플이 바로 실행되는 것을 확인할 수 있습니다.(해당 어플이 존재할 경우)

 

Android Intent로 Gmail 보내는 방법 : colalove5562.tistory.com/29

 

[Android/java] Intent eamil 전송하기 / 안드로이드 gmail로 보내기

내가 만든 Android App에서 이메일 앱과 연동하는건 아주 간단합니다. 주로 Activity 이용시 사용되었던 Intent를 사용하면 됩니다. 공통적으로 메일 제목, 본문 내용, 받는사람 이메일등에 대한 내용을

colalove5562.tistory.com

 

방법 2 : Google Play에서 앱 패키지명을 알려주는 어플 사용하기

Google Play에 '패키지명' 이라고 검색하면, 자신의 휴대폰에 깔린 앱들의 패키지명을 확인 할 수있는

어플들이 많이 존재합니다. 딱히 기능이라고 할 것도 없기에... 그냥 원하시는걸 골라 설치하시고 사용하면 될 것 같습니다. 

(저도 처음엔 아무것도 모르고 앱 설치하고 패키지명을 찾았는데, 구글 플레이에서 검색하는게 더 빠르고 간편한 것 같더라구요 ㅎㅎ..)

 


번외 1 : Android에서 현재 작업중인 프로젝트의 패키지명을 알고 싶다면?

1.우측 java 폴더명 확인    2.클래스 파일의 최상단 부분 'package 이름' 확인

728x90
posted by 블르샤이닝 2022. 1. 28. 11:18
728x90

https://github.com/woanware/JumpLister

 

GitHub - woanware/JumpLister

Contribute to woanware/JumpLister development by creating an account on GitHub.

github.com

 

위 사이트의 분석 프로그램(백업용)

JumpLister-master.zip
1.28MB

 

https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=nobless_05&logNo=50192871384 

 

[윈도우 포렌식] 윈도우 7 JumpList

윈도우7으로 넘어오면서, Jump List라는 아티팩트가 추가되었다. Jump List는 응용프로그램 별로 그룹...

blog.naver.com

 

점프리스트의 id값은 흔힐들 프로세스에 대한 id 로 착각 할 수 있는데 설치 폴더에 대한 계산값에 대한 값으로 확인되는것을 참고바란다

 

즉 같은 프로그램이라도 설치 경로에 따라 id 값이 다를 수 있음., 

 

 

https://bonggang.tistory.com/120

 

728x90
posted by 블르샤이닝 2022. 1. 20. 08:02
728x90

https://www.digital-detective.net/dcode/

 

DCode™ – Timestamp Decoder - Digital Detective

DCode™ is a FREE forensic tool for decoding data found during digital forensic examinations into human-readable timestamps.

www.digital-detective.net

 

무료로 제공되는 툴이며, 예전에 쓰던 dcode 프로램이 설치형태로 해서 변경되어 나오는것을 확인할 수 있었다.

 

오~~~~~~

 

전에 쓰던것보다는 좋았음. 

 

용량이 20메가 넘어서 파일은 업로드 못하지만, 위 사이트가면 다운받을 수 있음.

728x90

'포렌식 > 컴퓨터' 카테고리의 다른 글

encase 오픈소스 프로그램 받는 곳  (0) 2022.05.09
jump 리스트 분석  (0) 2022.01.28
Encase 에서 raid 구성하기  (0) 2021.12.20
Amcache  (0) 2021.12.17
Message Analyzer  (0) 2021.11.08
posted by 블르샤이닝 2021. 12. 20. 11:02
728x90

raid 5에 대해 디스크 획득하여 시스템 구성하려고 하려고 아래 Encase내용 참고해서 진행했으나 안됨 ㅋㅋㅋㅋㅋ

그래서 x-ways 로 함...그래도 이건 참고용으로 남김

 추후 X-WAYS 에 대해 서술하겠음

--------------------------------------------------------

EnCases 성공, x-ways실패...이유는 x-ways가 된줄알았는데 알고본니 자동의 문제점이 mft에 대해 제대로 파싱이 되지않음

그래서 EnCase에서 수동으로 계산하여 파티션 시작주소, 전체 사이즈 등을 입력하여 mtf가 올라온것을 확인함.

음...짱나...

 

 

 

 

출처 : https://medium.com/dfclub/how-to-combine-raid-array-images-in-encase-836856cfd893

How to Combine RAID Array images in EnCase.

Guid on merging multiple RAID images (.001, .E01, etc.) into one forensic image with EnCase Forensic 8.

Rio Weber
Follow
 
Apr 19, 2017 · 3 min read
 
 
 
 
 
 

RAID — Redundant Array of Independent Disks.
EnCase — Forensic software by Guidance Software.

 

./START

1. At the Home screen click “Add Evidence File”

2. Select ALL RAID images and click Open.

3. Checkbox all images in the RAID.

4. With all RAID images checkmarked, click “Triage”.

*NOTE: if “Triage” does NOT work, try “Open” instead.

5. If Successful you will arrive at this page.

6. Right-click the first RAID image, goto “Device”
Click “Scan Disk Configuration”

7. On Success, a message box should confirm the images were “Added”

8. Click “Back”

9. You should now have a complete single Image.

./END

 

HOW TO EXPORT NEW IMAGE

./START

1. Click into new created image.

2. Right-Click image.
GoTo “Acquire” then “Acquire”.

3. Change Path to where you want to Exported Image.
Select where you want to output file to be created.
You may also be required to input “Examiner Name”.

4. Click Format.
Make sure the “Format” is in “E01”.

5. If Successful you should see “Acquiring…” at the bottom of EnCase.

./END

728x90

'포렌식 > 컴퓨터' 카테고리의 다른 글

jump 리스트 분석  (0) 2022.01.28
타임 스탬프 계산 프로그램  (0) 2022.01.20
Amcache  (0) 2021.12.17
Message Analyzer  (0) 2021.11.08
플스 4 파티션 구조  (0) 2021.04.15
posted by 블르샤이닝 2021. 12. 17. 16:47
728x90

https://yum-history.tistory.com/293

 

[Windows Artifacts] Amcache

[Windows Artifacts] Amcache (1) Amcache란? 윈도우 7에서의 RecentFileCache.bcf 파일이 윈도우 8에서는 Amcache.hve 파일로 대체 프로그램 호환성 관리자와 관련된 레지스트리 하이브 파일 응용 프로그램의 실..

yum-history.tistory.com

 

 

728x90

'포렌식 > 컴퓨터' 카테고리의 다른 글

타임 스탬프 계산 프로그램  (0) 2022.01.20
Encase 에서 raid 구성하기  (0) 2021.12.20
Message Analyzer  (0) 2021.11.08
플스 4 파티션 구조  (0) 2021.04.15
x-way 사용법에 대한 메뉴얼  (0) 2021.04.14
2021. 12. 2. 12:01

보호되어 있는 글입니다.
내용을 보시려면 비밀번호를 입력하세요.

posted by 블르샤이닝 2021. 11. 8. 14:16
728x90

 

네트워크 트래픽 및 이벤트 로그 기록 확인 프로그램

 

2016년 까지 개발되고 지금은 개발 및 배포가 중단됨

 

그나마 github 에 어느 유저가 올려놓은게 있어서 사용은 가능함

 

설치해보니 설치 잘되는것이 확인됨

 

https://github.com/riverar/messageanalyzer-archive

 

GitHub - riverar/messageanalyzer-archive: Microsoft Message Analyzer EOL Archive

Microsoft Message Analyzer EOL Archive. Contribute to riverar/messageanalyzer-archive development by creating an account on GitHub.

github.com

 

 

728x90

'포렌식 > 컴퓨터' 카테고리의 다른 글

Encase 에서 raid 구성하기  (0) 2021.12.20
Amcache  (0) 2021.12.17
플스 4 파티션 구조  (0) 2021.04.15
x-way 사용법에 대한 메뉴얼  (0) 2021.04.14
GPT 파티션에 대한 자료  (0) 2021.04.13