포렌식

반응형
포렌식

[포렌식] PDF 파일 구조

PDF 파일구조 PDF : Protable Document Format의 약자. ISO 32000 오픈 포맷으로 표준화되어 있음. 1. PDF 구조 Header Body Cross Reference Table Trailer 1) PDF Header (8 bytes) : PDF 시그니처와 문서의 버전 정보를 가지고 있음. 8byte로 이루어진 PDF 헤더는 PDF의 시그니처인 25 50 44 46 와 버전정보(1.0~1.7) 로 되어 있다. 아래 사진에서 버전은 1.3 으로 2D 31 2E 33 이다. %PDF-1.3(PDF시그니처-버전) PDF의 시그니처는 25 50 44 46 이고, PDF 버전은 그 뒤의 4 바이트이다. Signature PDF Version HEX Suppored by %PDF-1...

포렌식

[파일 구조] ZIP 파일 헤더 구조

ZIP 파일 헤더 구조 zip 파일 확장자 명 : .zip 또는 .ZIP MIME media type : application/zip zip 파일 내에 파일/폴더를 각각 압축하는 구조여서 압축 후에 파일을 추가하여서 압축할 수 있는 구조. 값은 리틀엔디안으로 읽어야 한다! ZIP파일 헤더 구조 [ZIP 파일 구조] Local file Header 1 File data1 Data description 1 Local file Header 2 File data 2 Data description 2 ... Local file Header n File data n Data description n Archive decryption Header Archive extra data Record Central Direc..

포렌식

[포렌식] 파일 종류 별 매직 넘버(Magic Number) / File Signature

[포렌식] 파일 종류별 매직넘버(Magic Number) / 파일 시그니처(File Signature) 포렌식 중에 특정 파일 포맷이 포함되어 있거나 숨겨진 경우 파일 포맷 별로 매직넘머(Magic Number)을 알고 있으면 쉽게 문제를 해결할 수 있는 경우가 있습니다. Description Extension Magic Number - HEADER FOOTER Adobe Illustrator .ai 25 50 44 46 [%PDF] Bitmap graphic .bmp 42 4D [BM] Class File .class CA FE BA BE JPEG graphic file .jpg FFD8 JPEG 2000 graphic file .jp2 0000000C6A5020200D0A [....jP..] GIF ..

반응형
제나나
'포렌식' 카테고리의 글 목록