네트워크 포렌식 강의 메모정리

DFIR

2020-06-03 11:11:07


[네트워크 포렌식] 3주차

PE static infomation

Constant values

, 복호화 함수들(이미 알려져있는 복호화알고리즘인지, 커스텀으로 만든 함수인지 식별이 필요)

Base64같은 경우 쉽다.

LSH : Locality Sensitive Hash, 청킹? 바이너리가 만약 250키로바이트, 짧은 해쉬길이에 표현하려면 ..

TLSH가 많이 쓰임

, 수학적인 것..

연구주제(수학자, 백신)