반응형

컴퓨터개론 14

FAT16, FAT32, NTFS, exFAT 개념 정리

1. FAT16(File Allocation Table) FAT 16은 File Allocation Table의 약자로, Microsoft가 개발한 파일 시스템 중 하나입니다. FAT 16은 이전 세대의 컴퓨터 및 운영 체제에서 주로 사용되었으며, 간단하고 효율적인 구조를 가지고 있습니다. 이 파일 시스템은 현재의 운영 체제에서는 더 이상 주로 사용되지 않지만, 여전히 일부 장치나 레거시 시스템에서 찾을 수 있습니다. ▶ FAT 16의 특징과 구조 1) 파일 할당 테이블 (File Allocation Table): 파일 및 디렉터리의 저장 위치를 추적하는 데 사용되는 테이블입니다. FAT 16은 파일들을 여러 클러스터로 나누어 저장하며, 각 클러스터의 위치 정보가 FAT에 저장됩니다. 2) 클러스터 크기..

컴퓨터개론 2024.03.12

SRAM, NAND, NOR, PROM 정리

1. SRAM(Static Random Access Memory) - SRAM(Static Random Access Memory)은 정적 랜덤 액세스 메모리로, 주로 컴퓨터의 캐시 메모리나 레지스터와 같은 고속 메모리로 사용됩니다. SRAM은 데이터를 비휘발성으로 저장하며, 데이터를 유지하기 위해서는 지속적인 전원이 필요합니다. ▶ SRAM의 특징 및 동작 원리 1) 정적 메모리: SRAM은 "정적"이라는 용어에서 알 수 있듯이, 데이터를 계속 유지하는 데 별도의 리프레시가 필요하지 않습니다. 따라서 동적 램(DRAM)과는 달리 주기적인 새로고침가 필요하지 않습니다. 2) 데이터 보존: SRAM은 전원이 공급되는 한 데이터를 지속적으로 보존합니다. 이는 전원이 끊겨도 데이터가 유지된다는 것을 의미합니다...

컴퓨터개론 2024.03.12

ATA, HPA, NUMA, DMA 설명

▶ 컴퓨터 기술의 중요한 요소: ATA, HPA, NUMA, DMA에 대한 개념을 정리하고 문제풀이 ◀ ▶ ATA, HPA, NUMA, DMA◀ ☞ 서론: 컴퓨터 기술의 발전에는 다양한 기술적인 측면이 연결돼 있으며, ATA, HPA, NUMA, DMA는 이 중에서 주목받는 핵심 요소 중 몇 가지입니다. 이 레포트에서는 각각의 기술에 대해 간략히 설명하고, 그들이 컴퓨터 시스템에서 어떻게 기능하며 활용되는지에 대해 논의하겠습니다. 1. ATA (Advanced Technology Attachment): ATA는 하드 디스크 드라이브와 같은 저장 장치를 컴퓨터 시스템에 연결하는 인터페이스 표준 중 하나입니다. ATA는 데이터 전송을 담당하며, IDE (Integrated Drive Electronics)라..

컴퓨터개론 2024.03.10

리눅스 기본 명령어

▶리눅스 기본 명령어◀ 리눅스는 유닉스 계열의 오픈 소스 운영 체제로, 다양한 명령어와 개념이 존재합니다. 여기에는 기본적인 명령어와 개념을 간략하게 설명하겠습니다. 1. 기본 명령어: ① `ls` (List): 현재 디렉토리의 파일 및 디렉토리 목록을 표시 ② `cd` (Change Directory): 디렉토리를 변경 ③ `pwd` (Print Working Directory): 현재 작업 중인 디렉토리의 경로를 표시 ④ `cp` (Copy): 파일 또는 디렉토리를 복사 ⑤ `mv` (Move): 파일 또는 디렉토리를 이동하거나 이름을 변경 ⑥`rm` (Remove): 파일 또는 디렉토리를 삭제 ⑦ `mkdir` (Make Directory): 새로운 디렉토리를 생성 ⑧ `rmdir` (Remove ..

Registry(User Account)

- 시스템사용자 목록 - 시스템 사용자 프로필 목록 - 마지막 로그인 사용자 정보 - 각 사용자 별 기본 경로 - regidit 편집기로 확인 할 수 있는 정보가 없다. - SAM 정보는 System 권한으로 확인 가능 하기 때문에 Windows Registry Recovery를 사용하여 확인 가능 ■ SAM\SAM\Domain\Account\Users\{RID} ■ SAM\SAM\Domain\Account\Users\Names\{Accounts} - 사용자의 계정정보는 Users → {RID} 폴더의 F, V 값에 저장 - F값의 계정 정보: * 최종 로그인 시각(Offset 8-15) * 패스워드 재설정 시각(Offset 24-31) * 계정 만료 시각(Offset 32-39) * 로그인 실패 시각(..

Registry(TimeZone Information)

- 각 국가 및 지역의 현지시간(Local Time) 의미 - 각 국가마다 시간차로 인한 시스템의 세팅 시간이 다르다. - 분석 PC의 설정된 TimeZone과 수집한 PC의 TimeZone이 일치하지 않는 경우 정확한 타임라인 분석이 불가하다. - UTC(Coordinated Univrsal Time) 및 GMT(Greenwich Mean Time)는 관련 포스팅을 참고하면 좋을 듯하다. ■ TimeZone Information - TimeZoneKeyName: 로컬 컴퓨터의 표준 시간대 이름 - StandardStart: 일광 절약 시간에서 표준시간으로 전환될 때의 날짜 - StandardName: 해당 표준시간대의 표준 시간을 나태 내는 이름 - StandardBias: 표준시간 동안 현지 시간 변..

Rigistry(System Information)

- 운영체제, 사용자, 그룹 등 기본 시스템 정보 확인 - 시스템에 등록된 컴퓨터 이름 확인 - 마지막 종료 시간 확인 ■ HKLM\SOFT\WARE\Microsoft\WindowsNT\CurrentVersion - 시스템 기본정보 - ProductName: 운영체제 이름 - Owner: 사용자 이름 - Organization: 조직 이름 - Productld: 운영체제 식별자 - BuildLab(Ex): 운영체제 세부 버전 - InstallData: 운영체제 설치 날짜(유닉스 시간 형식) - SystemRoot: 운영체제 설치 루트 ■ HKLM\SYSTEM\ControlSet00x\Control\ComputerName\ActiveComputerName - 시스템에 등록된 컴퓨터 이름 ■ HKLM\SYS..

레지스트리 내부구조

레지스트리는 헤더와 여러 개의 hive bind으로 구성되어 있다. 논리적인 할당 단위 블록 크기 4096byte로 일정하게 구성되어 있다. - 레지스트리 헤더 레지스트리 헤더 또는 하이브 헤더 라고 한다. 시그니처, 갱신 순서 번호, 마지막 수정시간, 레지스트리 복구에 관한 정보, 하이브 포맷 버전 번호 등의 정보가 있다. 00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 0x00 Signature “regf” Sequence Num1 Sequence Num2 Timestamp 0x10 Major Version Minor Version Unknown 0x20 Unknown Start of Root Cell Start of last hbin Always 1 0x30 H..

OUTLOOK.exe란?

Microsoft에서 제공하는 office outlook program - File Path: C:\Program Files\Micresoft Office\Office10\OUTLOOK.EXE - Production company: Microsoft Corporation - Homepage: www.microsoft.com Microsoft – 클라우드, 컴퓨터, 앱 및 게임 가정용 또는 비즈니스용 Microsoft 제품 및 서비스를 살펴보세요. Surface, Microsoft 365, Xbox, Windows, Azure 등을 쇼핑하세요. 다운로드 항목을 찾고 지원을 받으세요. www.microsoft.com - File information: 마이크로소프트에서 제공하는 오피스 아웃룩 응용프로그램

Registry Analysis(2)

Windows 레지스트리의 하이브는 레지스트리 키, 레지스트리 하위 키 및 레지스프리값을 포함하는 개념이며 하이브로 간주되는 모든 키는 "HKEY"로 시작하며 루트 또는 레지스트리의 최상위에 있으며 루트키 또는 핵심 시스템 하이브라고 한다. 아래의 그림과 같이 설치한 프로그램의 정보도 알수 있는 하나의 예이다. - HIVE Information * HEKY_CLASS_ROOT: 파일확장자와 애플리케이션의 파일연관성과 COM 정보 * HEKY_CURRENT_USER: 현재 시스템에 로그인되어있는 사용자 정보 및 관련 시스템 정보 * HEKY_LOCAL_MACHINE: 시스템의 하드웨어 및 소프트웨어 정보 * HEKY_USERS: 시스템에 로드된 모든 사용자 정보 * HEKY_CURRENT_CONFIG: 시..

반응형