[File Signature Collection] 파일 시그니처 모음

반응형

[File Signature] 파일 시그니처

[정의]

파일 고유의 포맷으로 특정 byte로 이루어져 있고 파일 매직넘버라고도 한다. 이 byte단위의 시그니처는 각 파일의 헤더 제일 앞부분과 끝에 존재한다. 포렌식에서 시그니처 분석을 통해 파일,악성코드 분석 및 복구 등에 많이 사용한다.


[자주 사용하는 시그니처]


[표 보기]

자주 사용한다는 것은 지극히 개인적이므로... 훨씬 많은 파일 시그니처가 있지만 그중에서도 일반적으로 눈에 익은 파일 type들을 몇개 뽑아봤다. 아래 링크로 들어가면 더 많은 시그니처들을 볼 수 있다.


[reference]


반응형

'Security > other security' 카테고리의 다른 글

SSL/TSL/인증서/OpenSSL/S_client 사용법  (0) 2017.04.03
TAGS.

Comments