본문 바로가기
728x90
반응형

리눅스 포렌식4

우분투 암호 분실 초기화 20.04.5 (Ubuntu Reset) 우분투를 재부팅하고 'SHFIT' 버튼을 연타 (부팅하자마자 빠르게) 아래 화면에서 'Ubuntu'에 커서가 있는 상태에서 'e' 를 입력 GNU GRUB 으로 진입하면 아래 빨간박스에 있는 부분을 수정한다. 아래 그림과 같이 'rw init=/bin/bash' 로 수정한 후 Ctrl+x를 눌러 저장하고 복귀 'mount | grep -w /' 명령어를 입력하여 'rw' 쓰기 권한이 잘 부여되었는지 확인 'passwd' 명령어를 입력하고 원하는 root 계정의 암호를 설정 'exec /sbin/init' 명령어로 재부팅 2023. 4. 5.
[Kali] VMWare 칼리리눅스 - 윈도우 공유폴더 설정 VMWare 이미지 설정에서 Setting > Options > shrard folders > Alays enabled 체크 > add > name과 path 설정 칼리 터미널에서 sudo su - root vi mount.sh 하고 아래 코드 입력 cat /dev/null vmhgfs-fuse -o allow_other -o auto_unmount ".host:/\${folder}" "\${vmwpath}" done sleep 2s EOF chmod +x /usr/local/sbin/mount-shared-folders chmod 777 mount.sh ./mount.sh mount-shared-folders 입력하면 공유한 폴더가 자동 마운트됨 2022. 12. 16.
TestDisk 를 통한 리눅스 rm 삭제파일 복구 TestDisk 설치 설치하기 위해서 테스트 디스크 Ubuntu 에서이 명령을 사용하십시오. sudo apt-get inst testDisk Fedora에서 다음을 입력해야합니다. Sudo DNF 설치 TestDisk Manjaro에서는, 당신이해야합니다 팩맨 : sudo pacman -sy testdisk TestDisk 사용하기 터미널 창에서 실행되지만, 테스트 디스크 초보적인 인터페이스가 있습니다. 화살표 키를 사용하여 탐색하고 입력하여 선택하십시오. 일을 깔끔하게 유지하려면 복원 된 파일의 디렉토리를 만드는 것이 가장 좋습니다. 복원 된 파일에 대해 "복원 된"이라는 디렉토리를 만들려면 다음을 입력합니다. MKDIR 복원 우리는 다음을 입력하여 새 디렉토리로 전환하고 시작합니다. 테스트 디스크 거.. 2022. 12. 7.
리눅스 foremost 툴로 삭제된 파일 복구 파일의 삭제 컴퓨터를 사용하다가 파일을 복구하고자 할 때가 존재한다. 본인도 그러한 경험으로 인해 컴맹일때에도 파일을 복구시켜주는 프로그램을 찾아보곤 했었다. 보통 파일을 복구하는 원리에 대해서는 관심이 없고 단지 복구가 되냐 안되느냐에만 관심이 있었지만 현재에는 어떻게 진행이 되는 것인지 궁금하므로 공부해보았다. 이제 이에 대하여 알아보자. 아래의 그림은 파일 시스템의 추상적인 구조를 나타낸다. 여기서 크게 메타영역과 데이터 영역이 존재하는데, 어떠한 파일이 하나 존재할 경우 두 영역에 모두 존재하게 된다. 프로그램을 실행시킬 경우 PC에선 메타영역에서 해당하는 파일에 대한 정보를 참고한 후 가리키는 데이터 영역으로 가서 프로그램을 실행하게 한다. 아래와 같이 두개의 파일이 데이터 영역과 메타영역에 존.. 2022. 12. 7.
728x90
반응형