대화 보기
대화 보기에서는 통화, 메시지, 이메일 등 모든 커뮤니케이션 아티팩트를 대화 형태로 표시합니다. 화면은 좌측의 대화 목록과 우측의 선택된 대화 내 메시지 및 통화로 구성됩니다.
대화 목록에는 참가자 정보와 포함된 통화 및 메시지 수가 표시됩니다. 통화 및 메시지 수는 활성 필터를 반영하므로 실제 총 통화 및 메시지 수는 더 많을 수 있습니다. 대화 목록에서 참가자 이름 오른쪽에는 해당 상호작용에 사용된 식별자가 표시됩니다. 여러 식별자가 사용된 경우 추가 식별자 수가 표시됩니다. 이름 클릭 시 해당 인물의 상세 정보를 확인할 수 있습니다.
대화 중 하나를 선택하면 포함된 모든 통화 또는 메시지가 시간순으로 표시되며, 최신 메시지는 맨 아래에, 첫 번째 메시지는 맨 위에 표시됩니다. 오른쪽에 녹색 테두리로 표시된 메시지는 해당 대화가 추출된 장치의 소유자로 설정된 사용자의 메시지입니다. 소유자가 설정되지 않았거나 메시지가 서로 다른 장치에서 발생한 경우, 오른쪽에 표시된 메시지는 대화 내용을 바탕으로 소유자로 추정되는 사용자의 메시지입니다. 대화 자체에 대한 세부 정보는 세부 정보 창에 표시됩니다. 여기에는 대화 시작 및 종료 시점, 대화 내 총 아티팩트 수 등이 포함됩니다. 대화 내 통화 또는 메시지 중 하나를 선택하면 해당 항목에 대한 세부 정보가 세부 정보 창에 표시됩니다.
대화에서 전송된 첨부 파일은 대화 내 썸네일 또는 아이콘으로 표시됩니다. 대화와 관련된 모든 첨부 파일 목록을 보려면 대화 상단의 스레드를 클릭하고 첨부 파일을 선택하세요. 첨부된 사진을 더 큰 형식으로 보려면 썸네일을 더블 클릭하여 사진 뷰어에서 열 수 있습니다. 사진 뷰어 사용 방법에 대한 자세한 내용은 사진 뷰어를 보세요.
위치 데이터가 포함된 모든 메시지는 위치 데이터 아이콘으로 표시됩니다.
대화가 그룹 채팅인 경우, 대화 상단에 그룹 이름이 표시됩니다. 그룹에 이름이 지정되지 않은 경우, 일반적인 그룹 레이블이 표시됩니다. 참가자가 그룹에 추가되거나 그룹을 탈퇴한 경우, 이 정보는 메시지 스레드에서 다른 스타일로 표시됩니다.
대화 보기에서는 대화를 스레드별로 또는 참가자별로 그룹화하는 두 가지 보기 모드 중에서 선택할 수 있습니다. 자세한 내용은 아래에서 확인하세요.
참고: 대화 보기 모드를 사용하려면 조사를 케이스로 열어야 합니다. XAMN Pro에서 개별 .xry 파일을 열 경우 채팅 보기 모드가 대신 사용됩니다. 채팅 보기 모드는 추출 과정에서 스레드 ID가 식별된 대화만 표시합니다.
스레드별 대화 그룹화
스레드별 그룹화 모드에서는 대화가 추출된 장치의 앱에서 표시되는 방식과 동일하게 제공됩니다. 즉, 동일한 인물이 참여했지만 서로 다른 앱에서 이루어진 채팅과 통화는 별개의 대화로 표시됩니다.
이 모드에서는 각 스레드에 대해 메시지가 어떤 앱 또는 채널에서 전달되었는지 확인할 수 있습니다.
이 보기 모드가 기본값으로 사용됩니다.
참가자별로 그룹화된 대화 
참여자 그룹화 모드에서는 대화는 오직 참가자의 고유한 조합을 기준으로 그룹화됩니다. 이는 특정 인물 조합이 관련된 모든 채팅과 통화가 사용된 앱이나 메시지/통화 여부와 관계없이 하나의 대화로 표시됨을 의미합니다. 이를 통해 앱과 장치 전반에 걸쳐 인물들이 서로 어떻게 연락해 왔는지 추적하기가 더 쉬워집니다.
이 모드에서는 각 메시지 또는 통화에 대해 메시지가 어떤 앱 또는 채널에서 전달되었는지 확인할 수 있습니다.
이 보기 모드를 사용하려면 XAMN Pro가 필요합니다.
이 대화에 사용된 ID에 대한 정보를 보려면 인물의 이름을 마우스로 가리킵니다.
전제 조건
- 조사를 케이스로 열어야 합니다.
- 참가자별로 대화를 그룹화하려면 XAMN Pro가 있어야 합니다.
- 오프라인 번역을 하려면 XAMN Pro와 XAMN Translations and Analysis 라이선스가 있어야 합니다.
대화를 보기 전에 다음을 수행하는 것이 좋습니다.
- 인물 목록을 검토하고 필요한 경우 수동으로 인물을 참여시킵니다.
- 각 데이터 소스에 대한 소유자를 설정합니다.
절차
대화 보기 정렬
나열된 대화는 다음 기준으로 정렬할 수 있습니다.
- 최근 것 먼저
- 오래된 것 먼저
- 가장 많은 메시지/통화 수 먼저
- 많은 참가자부터
- 앱 A~Z - 스레드별로 그룹화된 대화를 볼 때만 사용 가능
상단의 드롭다운 메뉴를 사용하여 전체 메시지 스레드를 표시할지, 아니면 첨부 파일만 표시할지 선택하세요. 첨부 파일만 보려면 스레드 옆의 화살표를 클릭하고 첨부 파일을 선택하세요.
아티팩트에 태그 추가
태그는 특정 관심 대상의 아티팩트를 강조 표시하고, 정리하고, 찾는 데 유용합니다. 모든 태그는 해당 태그가 지정된 아티팩트를 빠르게 찾기 위한 필터로 사용할 수 있습니다.
선택한 하나 이상의 메시지에 태그를 지정합니다.
- 태그를 지정할 메시지를 선택합니다.
- 선택한 메시지 중 하나를 마우스 오른쪽 버튼으로 클릭하고 태그 선택에 커서를 올린 다음 적용할 태그를 선택하세요.
대화의 모든 메시지에 태그를 지정합니다.
- 태그할 대화를 선택하세요.
- 선택한 대화 중 하나를 마우스 오른쪽 버튼으로 클릭하고 태그 아티팩트 위로 커서를 이동한 다음 적용할 태그를 선택합니다. 태그는 대화 내 메시지 아티팩트에 적용됩니다.
참고: 필터가 적용되면 해당 필터 조건을 충족하는 메시지만 표시됩니다. 일부 메시지만 표시된 대화에서 마우스 오른쪽 버튼을 클릭하고 태그를 선택하면, 표시된 메시지에만 태그가 적용됩니다.
아티팩트에 검사관 메모 추가
특정 아티팩트에 분석관 메모를 추가하면 추가 정보를 기록할 수 있습니다. 이 정보는 조사 과정에서 활용 가능하며 최종 포렌식 보고서에 포함될 수 있습니다.
검사관 메모는 특정 통화 또는 메시지에 대한 세부 정보 창 하단에 추가할 수 있습니다.
또한, 아티팩트를 마우스 오른쪽 버튼으로 클릭하고 분석관 메모 추가를 선택할 수 있습니다. 아티팩트에 이미 분석관 메모가 있는 경우, 새 메모는 기존 메모 뒤에 추가됩니다. 선택적으로 분석관 메모에 타임스탬프를 추가하도록 선택할 수 있습니다.
메시지 아티팩트 번역
XAMN 오프라인 번역을 사용하면 인터넷 연결 없이도 모든 아티팩트 속성의 텍스트를 다양한 언어로 번역할 수 있습니다. 이를 위해서는 XAMN Pro 라이선스와 XAMN 번역 및 분석 라이선스가 필요합니다.
XAMN Text Intelligence Pack은 MSAB Customer Portal에서 다운로드할 수 있습니다.
- 메시지를 번역하려면 세부 정보 창에서 메시지 텍스트 속성을 마우스 오른쪽 버튼으로 클릭하고 번역을 선택한 다음 이 항목만을 선택하세요.
- 여러 아티팩트에서 하나의 특정 속성을 한 번에 번역하려면 메시지 텍스트 속성을 마우스 오른쪽 버튼으로 클릭하고 번역을 선택한 다음 선택한 모두를 선택하세요.
그러면 번역된 텍스트가 세부 정보 창 하단의 검사관 메모 텍스트 상자에 표시됩니다.
자세한 내용은 텍스트 번역을 참조하십시오.
PDF 보고서 생성
대화 보기에서 관심 있는 메시지를 직접 PDF 보고서로 생성하세요.
- 보고서에 포함할 대화 또는 메시지를 선택하십시오.
- 클릭하여 내보내기 대화 상자를 엽니다.
- 보고서 대화 상자가 열립니다. PDF 보고서에 포함될 아티팩트 수는 대화 상자의 헤더에 명시되어 있습니다.
- 보고서의 이름을 입력하세요.
- 저장 위치 섹션에서 보고서를 저장할 위치를 선택하십시오.
- 대화 보고서 생성을 선택한 경우 분할 내보내기 섹션을 사용할 수 있습니다. 대화별로 내보내기를 분할할지 여부를 선택하세요.
- 분할 금지 - 모든 대화 내용이 하나의 PDF에 포함됩니다.
- 대화 - 각 대화마다 하나의 PDF가 생성됩니다.
- 내보내기를 클릭하세요.
텍스트 복사
때로는, 대화 보기에서 텍스트 기반 콘텐츠를 복사하여 Microsoft Word 및 Excel과 같은 다른 앱에 붙여넣는 것이 유용할 때가 있습니다.
- message artifact를 마우스 오른쪽 버튼으로 클릭합니다.
- 복사를 선택하세요.



을 클릭하세요. 이 보고서는 이 보기에서 필터링된 모든 대화를 포함합니다.