[디지털포렌식전문가 2급_실기] MBR분석, VBR
·
디지털포렌식2급전문가
MBR(MasterBootRecord)- Disk의 첫 번째 섹터(섹터 0)- 시스템 부팅 시 가장 먼저 읽히는 중요한 데이터 - 일반적으로 HDD의 첫 512Byte를 차지- 디스크 파티션 정보와 부트 코드가 포함 - Boot Code 446 bytes- Partition Table 64 bytes- Magic number 2 bytes(0x55AA)섹터 0 마지막 부분인데 55 AA 시그니처 제외부터 파티션 4(빨강), 파티션 3(노랑) . . 파티션1(보라) 순서이다. 각 위치마다 의미하는 값이 있는데 파티션 1 - 00 02 03 00 0C FE 3F 0B 80 00 00 00 00 08 03 001/ 3/ 1/ 3/ 4/ 4로 끊어서 봐야하며 부팅 플레그/ 시작 CHS/ 파티션 유형/ 종료 ..