자격증과 세미나, 프로그램 이야기를 주저없이 써봅니다.

Since 2008. 10.

해킹, 보안

파일 시그니처 기반 포렌식 도구 Extension View

럭키맨 운수 2014. 1. 19. 05:38

 

해킹보안팀 Pwn&Play(대표 장기려, http://www.pwnplay.org)가 불분명한 파일 확장자를 식별하여 고쳐주는 포렌식 도구 Extension View를 팀 페이스북 페이지(https://www.facebook.com/GroupWANG)와 블로그(http://g_park01.blog.me/150183197631)를 통해 1월 15일 무료 배포했습니다. 자료는 하단에 첨부파일 클릭하시면 있습니다.

 

2013년 9월 25일 처음 개발되어 베타테스트 과정을 거치고 배포된 Extension View는 업데이트를 거듭해 정식 버전이 출시되었습니다.

Extension View는 파일 시그니처를 식별하여 올바른 확장자를 찾아내 고치고, 파일 크기, 파일 생성시간, 마지막 액세스 시간 등의 정보를 제공합니다. 현재 식별가능한 시그니처(헤더)는 53개입니다.

 

Extension View를 개발한 Pwn&Play의 박건 개발파트장은 “처음에 여러 시행착오가 있었지만 팀내 포렌식 부서 팀원들의 도움으로 빠르게 개발할 수 있었다”며, “컴퓨터를 잘 모르는 일반인들도 쉽게 쓸 수 있도록 개발했으며, 앞으로도 우리 팀은 일반인들도 쉽게 사용할 수 있는 보안 소프트웨어를 지속적으로 개발할 것”이라고 앞으로의 포부를 밝혔습니다.

ExtensionView.zip
0.14MB