[File Signature Collection] 파일 시그니처 모음
Posted by 철무니의 정보 보안세상
[File Signature] 파일 시그니처[정의]파일 고유의 포맷으로 특정 byte로 이루어져 있고 파일 매직넘버라고도 한다. 이 byte단위의 시그니처는 각 파일의 헤더 제일 앞부분과 끝에 존재한다. 포렌식에서 시그니처 분석을 통해 파일,악성코드 분석 및 복구 등에 많이 사용한다. [자주 사용하는 시그니처] [표 보기]Header Signature(HEX) File TypeDescription00 00 00 18 66 74 79 70f t y p33 67 70 35 3 g p 5MP4MPEG-4 Video File00 6E 1E F0(offset : 512 bytes)PPTPowerPoint Presentation SubHeader08DBDatabase – dBASE IVDatabase – dBFas..