컴퓨터공학 전공생의 보안 도전기✌

[SUA] Thumnail Cache 본문

Security/Digital Forensic&Incident Response

[SUA] Thumnail Cache

A7uly 2022. 4. 23. 22:03

(추후 수정 예정)

큰 그래픽 이미지를 축소한 것으로 많은 양의 이미지를 빠르게 탐색하는 것을 목적으로 함

재방문 시 캐시된 데이터를 보여줌으로 속도가 향상됨

한번 저장된 썸네일은 원본 파일이 삭제되더라도 삭제되지 않음

따라서 사용자가 고의적으로 삭제하지 않는 이상 남아있음

저장경로가 따로 있음

썸네일이라고 뭐에 대한 건지를 특정하기는 어려움

사용자가 고의적으로 삭제할 수 있음

직접 보려면 아무래도 툴이 필요

 

보는 이유

파일의 존재 유무 확인

- 공유 드라이브에 올리고 pc에서 삭제하는 경우, 썸네일을 확인해보면 좀 나옴

파일 내용 확인

시스템의 과거 및 은닉정보 확인 가능

삭제하지 않으면 기록에 남음

 

아이콘 캐시라는 것도 있음

아이콘이 포함된 모든 응용프로그램 관련...?

-예를 들어 드롭박스 이런거를 다운받아서 사용하고 지운다면, 나중에 아이콘 캐시를 확인했을 때 드롭박스 아이콘이 있으면 이걸 사용했었다는 근거가 됌

 

thumbcache viewer라는 툴을 이용할 수 있다.

 

사진이나 문서 등은 데베에 남고, 아이콘은 아이콘에만 남음

근데 사진이 왜 thumcache.db에 나왔을까...?

이유 - 사진 자체가 아이콘이라서 나옴

 

크기를 다르게 해서 캐시를 저장함. 그래서 어떤건 선명하고 크고, 어떤건 흐림