기본 개념

아래 표에는 XAMN의 몇 가지 핵심 개념의 목록이 나와 있습니다. 이러한 개념에 대한 기본적인 이해를 갖추면 XAMN을 훨씬 쉽게 사용할 수 있습니다.

개념 설명 더 알아보기
아티팩트 아티팩트는 데이터가 WhatsApp 메시지, 사진 또는 일정 이벤트와 같은 의미 있는 단위로 결합되는 데이터 소스를 디코딩한 결과입니다.
케이스 케이스에는 여러 데이터 소스가 포함될 수 있습니다. 따라서, XAMN을 사용하면 서로 다른 장치에서 얻은 데이터 간의 상관관계를 찾는 데 도움이 될 수 있습니다.
데이터 소스 휴대전화에서 추출한 데이터, Warrant returns 데이터 또는 차량 데이터와 같은 증거를 포함할 수 있으며 조사에 사용되는 데이터 파일입니다. 데이터 소스 관리
제외 사용자 생성 데이터가 포함되지 않은 시스템 및 응용 프로그램 파일 등 케이스와 관련 없는 데이터를 제외하여 노이즈를 줄입니다. 태그를 기반으로 아티팩트를 제외할 수 있습니다. 아티팩트 제외
필터 다양한 필터를 적용하면 표시되는 아티팩트의 수를 조사와 관련 있는 아티팩트 수로 좁힐 수 있습니다. XAMN에는 여러 가지 기본 제공 필터가 있으며 자체 필터를 만들 수도 있습니다. 필터 창에서 필터 작업
언어 감지 언어 감지 도구는 텍스트를 분석하고 사용된 언어를 식별합니다. 이 도구는 메시지 텍스트, 일정 이벤트, 이메일과 같이 일반적으로 사용자가 생성한 데이터를 보유하는 속성의 텍스트를 분석합니다. 언어 감지
패턴 분석 패턴 분석 도구는 .csv 파일에 제공되는 정의된 정규식과 일치하는 아티팩트를 찾습니다. 신용카드 번호, 비트코인 주소, 차량 등록 번호, 전화번호 등 특정 패턴이나 형식을 따르는 항목을 찾는 데 유용합니다. 패턴 분석(정규식)
인물 하나 이상의 전화번호, 계정 또는 기타 식별자에 연결된 한 개인입니다. 인물은 장치와 계정 전반에 걸쳐 사람들 간의 통신을 확인하는 데 유용합니다. 인물
Project VIC Project VIC는 시각적 콘텐츠를 포렌식 검사관에게 노출하지 않고도 민감한 이미지 및 동영상 콘텐츠를 자동으로 스캔하고 감지할 수 있는 해시 데이터 공유 이니셔티브입니다. Project VIC
속성 메시지 텍스트, WhatsApp ID, WhatsApp 메시지 시간 등 아티팩트를 정의하는 세부적인 정보입니다. 아티팩트를 선택하면 해당 속성이 세부 정보 창에 표시됩니다.
빠른 보기 저장되어 있는 사전 설정 작업 탭으로, 필터의 특정 설정과 기본 아티팩트 보기가 선택되어 있으며 선택한 정렬이 적용되어 있습니다. 빠른 보기에서는 이러한 설정을 반복해서 수행할 필요가 없으므로 시간이 절약됩니다. 빠른 보기 관리
수정 수정은 데이터 마스킹과 동일합니다. 케이스에 민감한 데이터나 법적 목적으로 볼 수 없는 데이터(예: 용의자와 변호사 간의 의사소통)가 있는 경우 유용합니다. 수정은 아티팩트의 개별 속성에 대해 수행됩니다. 민감한 데이터 수정
스마트 처리 케이스 또는 .xry 파일의 모든 아티팩트를 스캔하고 분석하는 시간 절약형 도구 그룹입니다. 이 도구는 아티팩트를 식별하거나 분류하고 조사와 관련된 아티팩트를 더 빠르고 쉽게 찾을 수 있도록 지원하기 위한 것입니다. 언어 감지, 패턴 분석, 텍스트 분석을 참조하십시오. 스마트 처리
태그 태그는 특정 관심 아티팩트를 강조 표시하고 구성하고 찾는 데 유용합니다. 태그를 필터로 사용하면 태그가 있는 아티팩트를 빠르게 찾을 수 있습니다. 기본 제공 태그를 사용하거나 자체 태그를 만들 수 있습니다. 태그
텍스트 분석 텍스트 분석 도구는 의심되는 범죄 활동 및 기타 유형의 학대와 관련된 텍스트 콘텐츠가 포함된 아티팩트를 찾습니다. 텍스트 분석
타임스탬프 타임스탬프는 대부분의 아티팩트에 대한 메타데이터로 사용할 수 있습니다. 예를 들어 아티팩트가 생성, 수정 또는 액세스된 시점을 알려줄 수 있습니다. 다양한 맥락에서 타임스탬프가 어떻게 해석되어야 하는지 이해하는 것이 중요합니다. 타임스탬프 해석