7988
2
0
시크릿모드 관련 포렌식 기록 나온다는 분들 읽어주세요
작성자: 캅식다-617
작성일: 2021년 12월 23일 오전 4시 42분

서울대 수리정보과학과 석사 과정생 논문에서는


전혀 그런 기록을 찾을수가 없는데


하드 가상메모리에 남는다 이런 말 하시는분들 죄송하지만 혹시 현직자시면 소속이 어디세요?


서울대 수리정보과학과는 애초에 검찰청 협력하에 만들어진 국내 최고 포렌식 수준을 가진


국가디지털포렌식센터 인재 양성하려고 만든 특수한 과입니다


국내 상위1% 라고 할 수있는 석사 과정생 논문이 잘못되었다는 분들은 


이미 검찰청 소속되신 경력 꽤 쌓인 현직자 이신가요?


소속좀 혹시 알 수 있을까요? 만약에 국가디지털포렌식센터 현직자시면 제가 인정하고 저번에 인기글 갔던 


관련 포렌식글 내리겠습니다 


그게 아니라면 제가 근거로 가져온 논문처럼 시크릿모드를 포렌식으로 잡을 수 있다는 근거를 좀 가져와주세요 


글이 아니라요

댓글 12개
작성자(캅식다-617)
4년 전
대댓글

그럼 모든 사이버 범죄를 시크릿모드 쓰면 안 잡히냐? 같은 딴지 거시는 분들 위해 한마디 더 적으면


0
0
작성자(캅식다-617)
4년 전

딥웹같은 서버 호스트가 불분명한 사이트 같은 경우에는 그게 불가능 하지만 

디씨,서플처럼 합법이고 호스트가 수사협조를 해줄 수 있는 같은곳에 사이버 범죄 증거가 될 만한 행적을 남겼다?

그러면 경찰쪽에서 기록열람을 요청하고 관련 자료를 받아 볼 수가 있습니다

제가 그래서 저번글에서 아프리카쪽에 임준영씨가 문의를 보내서 기록 조회를 부탁하는게 유일한 방법이라고 말씀드린겁니다

본인이 정말 떳떳하고 전부터 말씀하셨다 싶이 고소를 하게 되면 당연히 아프리카측 에서도 수사 협조를 해줄거구요

0
0
작성자(캅식다-617)
4년 전

만약에 본인이 포렌식 관련 현직자가 아니더라도 시크릿모드 관련 아티팩트를


포렌식 툴로 잡아낼 수 있다고 하시면 서플에 한번 스크린샷 첨부해서 올려주세요 부탁드립니다

0
0
러틈캉-199
4년 전
대댓글

ㅇㅇㄴㄴㅊㅊ

0
0
딜납틸-184
4년 전
대댓글

그런식으로 하나하나 다 따져가면서 하면 임준영은 계속 해명해야된다

그냥 포렌식으로 해서 방플의혹 끝내기로 한거 아니였냐?

미심쩍은 부분이 물론 많지만 포렌식결과가 무죄떳으니

그냥 넘어가라 그냥

무슨 이딴 개 좆망겜에서 올림픽선수가 도핑빤거 조사하는것마냥 철저히 조사하려 하냐 ㅋㅋ

물론 나도 ㅈㄴ의심감 슬라임벙커사건땐 ㄹㅇ무조건 방플이였잖아ㅋㅋ 이번에도 했을수도 있지

근데 어떡하냐 포렌식결과가 저렇게 떳는데 

걍 순응하고 넘어가라 ㅈ망겜이니까

0
0
새산산-333
4년 전
대댓글

너도 근데 시크릿모드에 대한 의심만 할뿐

ㅇㅈㅇ이 방플을 하기 위해 시크릿모드를 했다 라는  증명을 할 수 있냐??


너가 시크릿모드는 아무기록 안남는다고 했으니 자신이 직접 말하지 않는한 증명할 방법이 없다.


포렌식 무죄 떳으니 어쩔수 없고 cctv공개 정도만 마지막 방법아니냐?


이런건 의심하면 끝도 없다.


3
0
픽길남-142
4년 전
대댓글

하..답답해서 출처를 밝히시려면.. 어디에 있는지.. 링크라도 주셔야.. 직접 서울대학교 스페이스가서 논문 검색해서 다 읽고왔습니다.

결론지어 말하자면 논문페이지55패이지 일부와 59페이지 마지막줄부터 60페이지 까지의 글을 인용 하겠습니다.

55페이지- 그러므로 디바이스 전원이 꺼져있다면 가상메모리 공간인 Pagefile. sys 파일은 분석하여 메모리에 저장되었던 일부 데이터를 확인하여 남 아있는 웹 활동 정보를 찾을 수 있을 것이다.그리고 59페이지부터 60페이지 결론입니다.

Chrome, Whale, Tor 브라우저의 시 크릿 모드는 일반 모드에 비해 흔적이 많이 남아 있지 않고, 메모리에 데이터를 저장하기 때문에 휘발성인 메모리로부터 그 흔적을 찾기 위해 서는 디바이스의 전원이 종료되지 않아야 한다는 한계는 분명히 존재한다 하지만, 컴퓨터를 이용한 행위는 컴퓨터에 기록하지 않고선 이루어질 수 없는 것이므로 RAM 부분 이외에서도 하드디스크의 가상메모리인 Pagefile.sys에서도 일부 메모리 데이터를 확인할 수 있고, 프로그램 등 의 파일명, 파일경로, 실행시간 등의 실행 정보를 알 수 있는 Prefetch, 또는 hiberfil.sys 파일, 윈도우 운영체제의 설정이나 정보를 알 수 있는 레지스트리, 로그 파일 등으로부터 데이터 정보 등 흔적을 발견할 수 있 을 것이다.


휘발성 메모리인 RAM에 저장된 경로만 뒤질경우..증거는 찾을 수 없을겁니다 시크릿모드가 대부분을 날려서..그건 익히..다들 알고있구요


학위논문- 석사과정 서울대학교 대학원 : 융합과학기술대학원 수리정보과학과, 2018. 2. 박상준 논문 글을 인용하였습니다.

1
0
픽길남-142
4년 전
대댓글

임준영씨가 PC관련하여 얼마나 많은 지식을 가지고 있을지는 모르겠으나, 일반인이 오로지 시크릿 모드로만 의존하여 어떠한 행위를 하였을경우

큰 노력 없이도..포렌식에선 결과가 다 나옵니다..

행여 이레이저프로그램이나..과거 비씨와이퍼같은 SW를 깔았어도.. 그 관련 sw를 설치했던 로그들이 있겠죠..

포렌식 들어올걸 대비해서 그 모든걸 사전에 대비하고 있다고하기엔 사건의 진행경과를 볼 때 그렇게 보기가 힘드네요

제 소속을 물어보시기전에 그 논문에 관한 모든 내용을 읽으셨는지 의심이 드네요.. 남의 글을 인용하실떄에는 적어도 부분이 아닌 전체를 읽고 오시기 바라겠습니다..

1
0
픽길남-142
4년 전
대댓글

글쓴이가 말씀하신 서버에 요청하는 경우는 네트웤 관련 종사자분이 잘 아시겠지만..

아무도 열어주지 않을겁니다.. 누가 해줄지 의문이네요 ㅋㅋ 중대한 범죄가 아닌이상..


그 네트웤을 이용하는경우는.. 이미 다 조각나버린 파일이어서 확인이 불가할 경우.. 요청을 하는건데..

그 조각냈다는 사실은 로그에서 확인을 할 수 있습니다..

대충 영상을 확인해보니 조작의 흔적은 없었다..라고 밝히신걸 보면 어떠한 인위적 제거로그가 없는 상태를 말하셔서

그냥 그 한마디면 충분히 설명되겠다 하신거같은데..뭘 ㅋㅋ더 필요하다고.. 논문까지 끌어오셨는지..

1
0
커느질-902
4년 전
대댓글

병신들 이럴 시간에 니들 겜이나해 방플이면 어쩌고 아니면 어쩌게 

1
0
머흠앵-254
4년 전
대댓글

캡쳐떠서 보내봐야지 준영이한태 고소 되려나 이런것도

0
0
필소데-324
4년 전
대댓글

그래서 방플이면 니 인생이 좀 달라짐?

0
0
댓글쓰기
7
1
4년 전
1644
갑테칙-462
0
0
4년 전
435
만나긱-175
0
0
4년 전
450
랍틱라-845
0
0
4년 전
203
지케호-484
0
0
4년 전
395
삽캐미-904
2
0
4년 전
660
나느헤-633
0
0
4년 전
744
반늠미-18
0
1
4년 전
1013
래탑무-635
0
0
4년 전
837
초난히-235
4
0
4년 전
1711
틱필터-51
© 2016-2026 3RD.SUPPLY
Terms of Service | 문의 : 3rdsupply@naver.com