์ˆจ๊ฒจ์ง„ ๋ฐ์ดํ„ฐ ์‹๋ณ„์„ ์œ„ํ•œ ๋ฐฐํฌ ํ‚คํŠธ CAINE 11.0 ์ถœ์‹œ

๋น›์„ ๋ณด์•˜๋‹ค ์„๋ฐฉํ•˜๋‹ค ์นด์ธ 11.0 (Computer Aided INvestigative Environment), ํฌ๋ Œ์‹ ๋ถ„์„์„ ์ˆ˜ํ–‰ํ•˜๊ณ , ๋””์Šคํฌ์— ์ˆจ๊ฒจ์ง„ ๋ฐ์ดํ„ฐ์™€ ์‚ญ์ œ๋œ ๋ฐ์ดํ„ฐ๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ณ , ์ž”์—ฌ ์ •๋ณด๋ฅผ ์‹๋ณ„ํ•˜์—ฌ ์‹œ์Šคํ…œ ํ•ดํ‚น ์ƒํ™ฉ์„ ๋ณต์›ํ•˜๋„๋ก ์„ค๊ณ„๋œ ์ „๋ฌธ ๋ผ์ด๋ธŒ ๋ฐฐํฌ์ž…๋‹ˆ๋‹ค. ์ด ๋ฐฐํฌํŒ์€ Ubuntu๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋ฉฐ Unix ๋ฐ Windows ์‹œ์Šคํ…œ ์—ฐ๊ตฌ๋ฅผ ์œ„ํ•œ ๋‹ค์–‘ํ•œ ์œ ํ‹ธ๋ฆฌํ‹ฐ ์„ธํŠธ๋ฅผ ๊ด€๋ฆฌํ•˜๊ธฐ ์œ„ํ•œ MATE ์…ธ ๊ธฐ๋ฐ˜ ๋‹จ์ผ ๊ทธ๋ž˜ํ”ฝ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ๊ฐ–์ถ”๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. RAM์— ๋ผ์ด๋ธŒ ์ด๋ฏธ์ง€๋ฅผ ๋กœ๋“œํ•˜๋Š” ๊ฒƒ์ด ์ง€์›๋ฉ๋‹ˆ๋‹ค. ๋ถ€์ธ  ํฌ๊ธฐ iso ์ด๋ฏธ์ง€ 4.1GB(x86_64).

์ˆจ๊ฒจ์ง„ ๋ฐ์ดํ„ฐ ์‹๋ณ„์„ ์œ„ํ•œ ๋ฐฐํฌ ํ‚คํŠธ CAINE 11.0 ์ถœ์‹œ

๊ตฌ์กฐ ํฌํ•จ๋˜์–ด์žˆ๋‹ค. ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋œป์ด๋‹ค GtkHash, ๋น„ํ–‰๊ธฐ (์ž๋™ ์ด๋ฏธ์ง€ ๋ฐ ๋ณต์›), SS๋”ฅ, HD์„ผํ‹ฐ๋„ฌ (ํ•˜๋“œ ๋””์Šคํฌ ์„ผํ‹ฐ๋„), ๋Œ€๋Ÿ‰ ์ถ”์ถœ๊ธฐ, ํŒŒ์ด์›Œํฌ, ๋ฐ”์ดํŠธ ์กฐ์‚ฌ์ž, ๋ถ€๊ฒ€, ๋งจ ๋จผ์ €, ๋ฉ”์Šค, ์Šฌ๋ฃจ์Šคํ‚ท, ๋…€์„, DC3DD. ๋˜ํ•œ ํ”„๋กœ์ ํŠธ ํ”„๋ ˆ์ž„์›Œํฌ ๋‚ด์—์„œ ํŠน๋ณ„ํžˆ ๊ฐœ๋ฐœ๋œ ์‹œ์Šคํ…œ์— ์ฃผ๋ชฉํ•  ๊ฐ€์น˜๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์œˆํ…Œ์ผ๋Ÿฌ Windows ์‹œ์Šคํ…œ์„ ์ฒ ์ €ํ•˜๊ฒŒ ๋ถ„์„ํ•˜๊ณ  ๊ธฐ๋ก๋œ ๋ชจ๋“  ์ด์ƒ ํ˜„์ƒ์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋ณด๊ณ ์„œ๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ Caja ํŒŒ์ผ ๊ด€๋ฆฌ์ž(Nautilus ํฌํฌ)์— ๋Œ€ํ•œ ๋ณด์กฐ ์Šคํฌ๋ฆฝํŠธ ์„ ํƒ์ด ํฌํ•จ๋˜์–ด ์žˆ์–ด ๋””์Šคํฌ ํŒŒํ‹ฐ์…˜์ด๋‚˜ ๋””๋ ‰ํ„ฐ๋ฆฌ์— ๋Œ€ํ•œ ๊ด‘๋ฒ”์œ„ํ•œ ๊ฒ€์‚ฌ๋ฅผ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์„ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์‚ญ์ œ๋œ ํŒŒ์ผ ๋ชฉ๋ก์„ ๋ณด๊ณ  ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ตฌ์กฐํ™”๋œ ์ฝ˜ํ…์ธ ๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ธŒ๋ผ์šฐ์ € ๊ธฐ๋ก, Windows ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ, ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ EXIF๊ฐ€ ํฌํ•จ๋œ ์ด๋ฏธ์ง€.

์ˆจ๊ฒจ์ง„ ๋ฐ์ดํ„ฐ ์‹๋ณ„์„ ์œ„ํ•œ ๋ฐฐํฌ ํ‚คํŠธ CAINE 11.0 ์ถœ์‹œ

์ฃผ์š” ํ˜์‹ :

  • ์ด ๋ฆด๋ฆฌ์Šค๋Š” Ubuntu 18.04 ํŒจํ‚ค์ง€ ๊ธฐ๋ฐ˜์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๊ตฌ์ถ•๋˜์—ˆ์œผ๋ฉฐ UEFI ๋ณด์•ˆ ๋ถ€ํŒ…์„ ์ง€์›ํ•˜๊ณ  Linux 5.0 ์ปค๋„๊ณผ ํ•จ๊ป˜ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.
  • ์‹ค์ˆ˜๋กœ ์ธํ•œ ์“ฐ๊ธฐ๋ฅผ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ์ด์ œ ๋ชจ๋“  ๋ธ”๋ก ์žฅ์น˜๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ์ฝ๊ธฐ ์ „์šฉ์œผ๋กœ ๋งˆ์šดํŠธ๋ฉ๋‹ˆ๋‹ค. ์“ฐ๊ธฐ ๊ฐ€๋Šฅ ๋ชจ๋“œ๋กœ ์ „ํ™˜ํ•˜๊ธฐ ์œ„ํ•ด BlockON ์œ ํ‹ธ๋ฆฌํ‹ฐ๊ฐ€ ๊ทธ๋ž˜ํ”ฝ ์ธํ„ฐํŽ˜์ด์Šค๋กœ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.
  • ๋กœ๋”ฉ ์‹œ๊ฐ„์ด ๋‹จ์ถ•๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ๋ถ€ํŒ… ์ด๋ฏธ์ง€๋ฅผ RAM์— ๋ณต์‚ฌํ•˜์—ฌ ๋ถ€ํŒ…ํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • OSINT, Autopsy 4.13, APFS, BTRFS ํฌ์‹ ๋„๊ตฌ์˜ ์ƒˆ ๋ฒ„์ „;
  • NVME SSD์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ๊ธฐ๋ณธ์ ์œผ๋กœ SSH ์„œ๋ฒ„๋Š” ๋น„ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • ๋„๊ตฌ ํ†ตํ•ฉ scrcpy, USB ๋˜๋Š” TCP/IP๋ฅผ ํ†ตํ•ด Android ์žฅ์น˜(ํ™”๋ฉด ์บก์ฒ˜)๋ฅผ ์ œ์–ดํ•ฉ๋‹ˆ๋‹ค.
  • CAINE ์›๊ฒฉ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•ด X11VNC ์„œ๋ฒ„๋ฅผ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • macOS ๊ธฐ๋ฐ˜ ์‹œ์Šคํ…œ์˜ ํฌ๋ Œ์‹ ๋ถ„์„์„ ์œ„ํ•œ AutoMacTc ๋„๊ตฌ๊ฐ€ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์œ ํ‹ธ๋ฆฌํ‹ฐ ์ถ”๊ฐ€ ์ž๋™ํƒ€์ž„๋ผ์ด๋„ˆ ๋ฉ”๋ชจ๋ฆฌ ๋คํ”„์—์„œ ์‚ฌ์šฉ์ž ํ™œ๋™์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ž๋™์œผ๋กœ ์ถ”์ถœํ•ฉ๋‹ˆ๋‹ค.
  • ํŽŒ์›จ์–ด ๋ถ„์„๊ธฐ ์ถ”๊ฐ€ ํŽŒ์›Œ์ปค;
  • ์œ ํ‹ธ๋ฆฌํ‹ฐ ์ถ”๊ฐ€ CDQR (Cold Disk Quick Response) ๋””์Šคํฌ ์ด๋ฏธ์ง€์—์„œ ์ž”์—ฌ ๋ฐ์ดํ„ฐ๋ฅผ ์ถ”์ถœํ•ฉ๋‹ˆ๋‹ค.
  • Windows์šฉ ์œ ํ‹ธ๋ฆฌํ‹ฐ ์„ธํŠธ๊ฐ€ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
    ์ˆจ๊ฒจ์ง„ ๋ฐ์ดํ„ฐ ์‹๋ณ„์„ ์œ„ํ•œ ๋ฐฐํฌ ํ‚คํŠธ CAINE 11.0 ์ถœ์‹œ

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€