메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

김민지 (고려대학교, 고려대학교 대학원)

지도교수
이상진
발행연도
2023
저작권
고려대학교 논문은 저작권에 의해 보호받습니다.

이용수4

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
Windows 11의 새로운 기능인 WSA(Windows Subsystem for Android)는 Windows 11에서 Android 애플리케이션을 실행할 수 있도록 하는 Hyper-V 가상 머신 기능이다. 하지만 WSA는 기존의 Android 에뮬레이터와 달리 Windows 11의 네이티브 응용 프로그램으로 실행된다는 특징이 있다. 따라서 Windows 11에서 WSA를 활용해 Android 애플리케이션을 실행할 경우, Windows 11 내 아티팩트에 해당 애플리케이션 사용 흔적이 그대로 남게 된다. 이러한 점을 활용하여 Windows 11 아티팩트와 Android OS 아티팩트로 WSA 서비스의 사용 흔적을 융합적으로 파악하여, 본 논문에서는 이처럼 Windows 11 아티팩트 내 남겨진 WSA 서비스의 흔적과 WSA 내 Windows 11의 흔적을 수집 및 분석하였으며, WSA 서비스가 설치된 Windows 11 PC에서의 포렌식 기법을 제안하고, WSA 데이터 수집 도구를 통한 WSA 포렌식 기법의 활용 방법을 검증한다.

목차

1. 서론 1
2. 관련 연구 및 배경 2
2.1 관련 연구 2
2.2 WSA의 정의 4
2.3 WSA 포렌식 기법의 중요성 5
2.4 Android OS 내부 데이터 암호화 방식 6
2.4.1 FBE(File Based Encryption) 6
2.4.1.1 CE(Credential Encrypted) 7
2.4.1.2 DE(Device Encrypted) 8
3. WSA 관련 데이터 수집 및 분석 9
3.1 WSA 포렌식 기법 9
3.2 WSA 설치된 Host PC 조사 11
3.2.1 LNK 파일 13
3.2.2 Prefetch 13
3.2.3 $UsnJrnl 13
3.2.4 Userassist 14
3.2.5 Recent Files 14
3.2.6 Timeline 15
3.2.7 SRUM 15
3.2.8 서비스 드라이버/목록 15
3.2.9 Amcache 16
3.2.9.1 InventoryApplication 16
3.2.9.2 InventoryApplicationFile 16
3.2.10 가상디스크 파일 ‘userdata.vhdx’ 수집 17
3.2.11 가상디스크 파일 ‘userdata.vhdx’ 분석 17
4. WSA 내 데이터 수집 22
4.1 ADB 22
4.1.1 Android OS 버전별 ‘userdata.vhdx’ 이동 및 분석 25
4.1.1.1 Android 11 25
4.1.1.2 Android 12/12L 26
4.2 SMB 서버 27
4.3 UsageStats 28
5. WSA 시스템 아티팩트 조사 29
5.1 설정 데이터 29
5.1.1 Settings 30
5.1.2 LocalState 31
5.1.3 LocalCache 31
6. WSA 수집 도구 개발 및 검증 32
6.1 개요 32
6.2 도구 설명 및 구성 32
6.3 가상 시나리오 및 도구 검증 34
6.3.1 Windows 11 아티팩트 분석 34
6.3.2 WSA 내 아티팩트 분석 37
6.3.2.1 디바이스 및 사용자 관련 정보 37
6.3.2.2 메신저 사용 내역 39
6.3.2.2.1 UsageStats 39
6.3.2.2.2 Kakaotalk 채팅 로그 40
6.3.3 분석 결과 정리 및 도구 결과 41
7. 결론 42
참고문헌 43

최근 본 자료

전체보기

댓글(0)

0