Index.dat 분석기는 index.dat 파일의 내용을 찾아보고 검사, 삭제하는 도구다.
▍index.dat 파일이란
Index.dat 파일은 온라인 활동, 인터넷 접속 위치, 방문한 사이트(방문기록), URL 목록, 최근에 액세스한 파일 및 문서의 모든 트랙이 포함된 컴퓨터의 숨겨진 파일이다. 모든 컴퓨터에는 Index.dat 파일이 숨겨져있으며 이 파일만 찾아 보게되면 컴퓨터 사용자가 무엇에 관심이 있는지 사생활을 엿볼 수 있다.
▍index.dat 파일은 왜 있을까?
이 파일의 존재는 오직 Microsoft만이 알고 있다.
MS에 따르면 이 파일은 "방문한 웹 사이트 속도를 빠르게 캐시하고 Internet Explorer 속도를 높이는 데 사용된다"고 한다.
하지만, MS의 이 말은 사실이 아니다.
index.dat는 실제로는 웹 캐시(Web cache file)을 전혀 포함하지 않는 숨겨진 파일(hidden file)이다.
우리가 아는 방법으로는 삭제할 수 없다.
▍index.dat 파일을 삭제할 수 있을까?
아래 링크에서 제공하는 Index.dat 분석기를 설치 후 Scan해서 제거하려는 파일을 삭제할 수 있다.
삭제해도 시스템이나 OS 동작에는 아무런 영향이 없다.
▍index.dat 분석기 사용 방법은?
스캔 후 리스트가 뜨고나면 삭제하려는 항목의 확인란을 선택 후 '체크된 항목 삭제' 버튼으로 삭제할 수 있다.
https://www.systenance.com/indexdat.php
비슷하지만 Index.dat suite는
방문한 모든 인터넷 주소를 아래처럼 볼 수 있을 뿐만 아니라
쿠키 파일과 캐시을 보고
임시 파일도 볼 수 있다.
https://www.snapfiles.com/downloads/indexdatsuite/dlindexdatsuite.html
'디지털포렌식(Digital forensic)' 카테고리의 다른 글
fastboot를 이용한 안드로이드 포렌식 (0) | 2024.07.08 |
---|---|
모바일 포렌식 절차와 규정 (1) | 2024.07.05 |
대체 데이터 스트림(ADS) 검출과 삭제방법 - 디지털포렌식 (0) | 2023.11.11 |
Winprefetch, 포렌식 소프트웨어 (0) | 2023.11.10 |
포렌식 소프트웨어, ArtiFast Light (0) | 2023.11.10 |