디포실기책 실습 - 3.6

3.6. 관세청 특명! 차량 밀수출 범인을 잡아라.

1) 사건 내용

2) 사건 정보

밀수업체 정보

분석대상 : 최00 사장의 책상에서 압수한 USB메모리 1개

3) 문제

3-1) 증거물(USB메모리)에 대하여 디지털 증거사본을 생성하고 증거사본의 무결성을 증명하시오. (증거사본과 관련 파일은 제공한 DVD-ROM에 포함하여 제출하시오)

3-2) 증거사본으로부터 파악된 매체정보에서 파일시스템의 종류, 전체용량, 총섹터수, 볼륨시리얼번호, 클러스터 크기 정보를 찾아 기술하시오.

구분
증거 USB 시리얼번호 B6DA-52DA
증거 USB 모델 USB Flash Disk
전체 섹터 수 7,975,296 Sector
섹터 당 바이트 512 Bytes
파일시스템 FAT32
볼륨 전체 가용용량 4,019,191,808 Bytes (3.7GB)
볼륨 시리얼 번호 9319000001420289
클러스터 당 섹터 수 8 Sector
디스크 전체용량 4,083,351,552 Bytes (3.8GB)

3-3) 본 사건 관련 밀수출에 사용된 신고필증 원본을 찾고 해당 파일의 시그니처 정보, 파일이 시작되는 위치정보, 시간정보, 파일의 크기, 파일 시스템 상에서 파일명과 속성 정보가 저장된 곳(Directory Entry)의 위치를 찾고 그 내용을 기술하시오.