No JDK specified for module 해경방법. file ->project structure -> modules 변경
'포렌식 > 악성파일' 카테고리의 다른 글
LD 플레이어 이용한 apk 분석 방법 - 1 (0) | 2023.04.17 |
---|---|
안드로이드 스튜디오 "please select Android SDK" (0) | 2023.04.17 |
피들러 툴 (0) | 2023.04.11 |
No JDK specified for module 해경방법. file ->project structure -> modules 변경
LD 플레이어 이용한 apk 분석 방법 - 1 (0) | 2023.04.17 |
---|---|
안드로이드 스튜디오 "please select Android SDK" (0) | 2023.04.17 |
피들러 툴 (0) | 2023.04.11 |
https://devscb.tistory.com/114
apk 분석하면서 이놈이 ssl 암호 통신을 함.....미쳐....
그래서 와이어 샤크로 잡아도 제대로 보이지 않으니까 https에 대한 내용을 분석할 수 있는 툴을 사용해보기로함
LD 플레이어 이용한 apk 분석 방법 - 1 (0) | 2023.04.17 |
---|---|
안드로이드 스튜디오 "please select Android SDK" (0) | 2023.04.17 |
안드로이드 스튜디오 "No JDK specified for module" 해결 방법 (0) | 2023.04.17 |
FCM 분석 방법 (0) | 2023.11.01 |
---|---|
frida-dexdump 메뉴얼 (0) | 2022.12.27 |
아이폰 derivatives 경로에 대한 내용 (0) | 2022.10.20 |
아이폰 공유앨범에 대한 내용(photoCloudSharingData) (0) | 2022.10.11 |
안드로이드 악성파일 가상머신에 대해 (0) | 2022.08.25 |
encase에서 먼저 이미지 획득한 후 비트락커 걸려있는 디스크일 때 파일시스템 안에 들어갈때 한번 메시지 띄우고 마는데
다시 띄우는 방법은 rescan 실행으로 다시 띄을 수 있다.
맨처음 이미지 파일 정보에서 마우스 오르쪽 누르고 rescan을 실행하면 된다.
조심할게 리스캔은 분석 정보등을 다 초기화 시키는 거니까 초기에 할거 아니면 왠만하면 건들지 말것
Study on Windows Event Log-Based Corporate Security Audit and Malware Detection (0) | 2023.05.15 |
---|---|
윈도우 레지스트리에서 디바이스 정보 (0) | 2023.04.18 |
윈도우 10 이벤트 로그 중 연결 장치(저장장치) 흔적 확인 (0) | 2022.11.16 |
sticky 메모(스티키 메모) db에서 시간 데이터 변환 쿼리문 (0) | 2022.09.26 |
하드링크에 대한 교육 (0) | 2022.08.31 |
SB와 같은 장치를 연결하면 윈도우는 장치로부터 드라이버를 받아 설치하거나 이미 있다면 기존 드라이버를 로드시키고, 연결 해제 시 드라이버를 언로드 시킨다. 이와 같은 드라이버 이벤트는 다음 로그 파일에 기록된다.
장치 연결 시 드라이버 로드는 반드시 일어나므로 해당 이벤트 로그를 확인하면 장치의 연결, 해제 흔적을 알 수 있다.
http://forensic-proof.com/archives/5945
윈도우 레지스트리에서 디바이스 정보 (0) | 2023.04.18 |
---|---|
encase에서 비트락커 메시지 다시 띄우기 (0) | 2023.02.14 |
sticky 메모(스티키 메모) db에서 시간 데이터 변환 쿼리문 (0) | 2022.09.26 |
하드링크에 대한 교육 (0) | 2022.08.31 |
Windows Artifacts (0) | 2022.08.18 |
아이폰에서 PHOTOCLOUDSHARINGDATA \ DERIVATIVES 경로에 대해 자료가 나와 궁금해졌다...
이게 뭐지???열심히 인터넷을 뒤지니 하나 나오더라...근데 포토클라우드쉐어링은 공유앨범 관련 데이터 경로였고
검색한 결과는 iCloud에서의 DERIVATIVES 폴더였다.
다만 아이폰에서 같은 폴더명으로 쓴다는것은 같은 기능으로 쓰인다는 것이기에 공유앨범이나 공유클라우드나 기능은 같은 역할을 할것이다.
"DERIVATIVES" 폴더에는 검색 속도를 높이기 위해 사진에서 만든 모든 종류의 작업 복사본이 있습니다. 편집된 버전의 미리 보기, 편집된 버전의 미리 보기, 탐색을 위한 축소판 및 사진 편집 확장 프로그램에서 반환된 유사 마스터 파일도 보고 있습니다.
즉 검색 속도(인덱싱)을 위한 파일로서 촬영사진, 편집사진 등 전체 사진이 보관된 폴더라고 보면된다.
-----------------------------------------------------------------
출처 :
https://discussions.apple.com/thread/250416749
[한글 PC용] APK Easy Tool v.1.60 (0) | 2023.04.10 |
---|---|
frida-dexdump 메뉴얼 (0) | 2022.12.27 |
아이폰 공유앨범에 대한 내용(photoCloudSharingData) (0) | 2022.10.11 |
안드로이드 악성파일 가상머신에 대해 (0) | 2022.08.25 |
android studio 에서 악성 파일(apk) heap dump 방법 (0) | 2022.06.16 |