• 제목/요약/키워드: Windows OS

검색결과 155건 처리시간 0.028초

HFS+파일시스템의 클러스터 분석을 위한 포렌식 기법 (Forensic Technique for Clusters Analysis of HFS+ Filesystem)

  • 조규상;신승철
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2021년도 제64차 하계학술대회논문집 29권2호
    • /
    • pp.221-222
    • /
    • 2021
  • 본 논문에서는 HFS+ 파일시스템의 클러스터의 상태를 분석하여 디지털 포렌식에 활용하기 위한 기법을 제안한다. 이 방법은 파일시스템의 클러스터 안에 들어있는 정보를 텍스트 형식과 GUI 형식으로 표시하하여 포렌식을 수행하기 위한 정보를 제공하는 것을 목표로 개발한다. 이 기법에서 적용되는 파일시스템은 macOS에서 사용하는 HFS+ 파일시스템으로 파일/디렉토리에 대한 클러스터의 수, 클러스터의 연속정보, 클러스터에 연관된 파일/디렉토리의 고유정보와 시간정보를 표시한다. 이 기법을 위한 도구는 C/C++와 Python언어로 macOS 환경에서 동작하도록 개발된다. 일반적으로 Windows 환경에 비하여 macOS 환경에서 사용할 수 있는 포렌식 분석을 소프트웨어들이 상대적으로 많지 않아서 이 도구에서 제공하는 디스크 클러스터의 할당상태와 그것과 연관된 포렌식 정보를 얻는데 효과적으로 사용될 수 있는 점이 이 연구가 기여하는 바이다.

  • PDF

MSR_FSB_FREQ 제어를 이용한 윈도우 운영체제에 실시간 처리 방법 (Real-time Processing Method for Windows OS Using MSR_FSB_FREQ Control)

  • 김종진;이상길;이철훈
    • 한국멀티미디어학회논문지
    • /
    • 제24권1호
    • /
    • pp.95-105
    • /
    • 2021
  • In the case of laptops and tablet PC's that replace desktop, it uses the Windows operating system to provide various functions depending on operating system dependency, the Windows operating system does not support real-time processing because it uses multi-level feedback queue scheduling that extends round-robin scheduling. Also, since the initial value of Local APIC Counter can not be obtained from the Windows 8, the real-time processing function provided through the existing RTiK does not work. In this paper, we calculate Local APIC Counter value by using MSR_FSB_FREQ register to support real-time processing function on tablet PC's. We designed and implemented RTiK+, which provides real-time processing function to guarantee the periodicity by calculating the operation time of accurate timer. In order to verify and evaluate the performance of the implemented the RTiK+, the period was measured by using the Read Time-Stamp Counter(RDTSC) instruction and it was confirmed that it operates normally at 1ms and 0.1ms period.

Porting Window CE Operating System to Arm based board device

  • An, Byung-Chan;Ham, Woon-Chul
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2003년도 ICCAS
    • /
    • pp.2159-2163
    • /
    • 2003
  • Hand carried computing machinery and tools have been developed into an embedded system which the small footprint operating system is contained internally. Windows CE which is one of imbedded operating system is a lightweight, multithreaded operating system with an optional graphical user interface. Its strength lies in its small size, its Win32 subset API, and its multiplatform support. Therefore we choose to port this OS on Arm based board that is provided high performance, low cost, and low power consumption. In this paper, we describe the architecture of ARM based board, the feature of Windows CE, techniques and steps involved in this porting process.

  • PDF

Windows CE 기반의 CNC 선반 개발에 관한 연구 (Development Opened CNC Software Based on MS Winsows CE)

  • 임태완;이철수
    • 한국공작기계학회:학술대회논문집
    • /
    • 한국공작기계학회 2003년도 춘계학술대회 논문집
    • /
    • pp.448-453
    • /
    • 2003
  • This paper researched about technique of Opened CNC that were able to adapt themselves to rapid development of software and hardware. It is basic research what develop a scheme whereby technic make property. This paper theorized about to realize Opened CNC Software which is developing CNC Software flow from building Windows CE operating system's image that is possible realtime acting and multitasking. And Opened CNC Software's component designed independent classified modules. Classify Opened CNC Software's component which was consisted of basic OS Kernel, NC Code parser, Servo Motor Control, Software PLC, MMI(Man-Machine Interftce). And show there's functional example

  • PDF

모바일 오픈소스기반 MOST네트워크를 이용한 차량용 인포테인먼트 소프트웨어 설계 및 구현 (Design and Implementation of In-Vehicle Infotainment Software using MOST Network Based on Mobile Open-source)

  • 이재규;박덕근;이상엽;고재진
    • 스마트미디어저널
    • /
    • 제3권3호
    • /
    • pp.46-50
    • /
    • 2014
  • 모바일 기기는 우리 삶에 많은 변화를 만들고 있다. 현재 가장 널리 쓰이는 모바일 운영체제로는 구글의 안드로이드와 애플사의 iOS, Microsoft사의 Windows Mobile이 있다. 그중에서도 안드로이드는 스마트폰과 태블릿 PC뿐만 아니라 자동차 분야까지 다양한 전자분야에서 연구되고 있다. MOST(Meclia Oriented Systems Transport)는 자동차산업 분야에서 고속 멀티미디어 통신에 사용되는 표준이다. 본 논문에서 안드로이드를 기반으로 MOST 네트워크를 이용해 차량용 인포테인먼트 소프트웨어를 설계한 결과를 제시한다.

미아 방지용 스마트 디바이스 구현에 관한 연구 (Smart device research for the prevention of missing child)

  • 안종찬;김영길
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 추계종합학술대회
    • /
    • pp.437-440
    • /
    • 2007
  • 최근 임베디드 시스템 디바이스 분야가 많은 발전을 이루었다. MP3, 디지털 시계같은 휴대형 디바이스에서부터 공장 제어기계난 핵발전소 제어 시스템과 같은 큰 규모의 시스템까지 그 범위가 광대하다. 본 논문은 임베디드 휴대형 장치를 구현하는 데 초점을 두었으며 이를 이용하여 아파트 공공단지 내 유아 유괴 방지 시스템에 적용시켜보았다. ARM9 core를 적용한 s3c2440을 이용한 임베디드 하드웨어 플랫폼으로 구현하였고 이 위에 WindowsCE OS를 사용하여 영상의 입력과 처리 그리고 전송의 멀티태스킹 작업을 가능하게 하였다. 그 외 GPS정보를 이용한 위치 추적, 카메라와 마이크의 실시간 영상 소리 데이터를 이용한 사용자의 상태확인 등의 다른 어플리케이션과 서비스를 구현할 수 있도록 하였다. 본 논문은 스마트 디바이스에서 받은 영상을 WLAN으로 호스트PC에 전송을 하는 시스템에 초점을 맞추었다.

  • PDF

디지털 포렌식 관점에서 BIOS 펌웨어 이미지 파일 수집 및 분석에 관한 연구 (A Study of Acquisition and Analysis on the Bios Firmware Image File in the Digital Forensics)

  • 정승훈;이윤호;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권12호
    • /
    • pp.491-498
    • /
    • 2016
  • 최근 Windows PE와 같은 포터블 OS를 USB, CD/DVD 등의 이동식 저장매체에 저장하여 부팅하는 기법으로 기밀자료 및 내부정보가 유출되는 사례가 증가하고 있다. 이동식 저장매체를 이용한 이 부팅 기법은 타깃 PC에 설치된 USB 보안, 매체제어솔루션 등의 보안 소프트웨어의 우회가 가능하고, 부팅 후 PC의 저장매체를 마운트하여 정보 추출 및 악성코드 삽입 등의 행위가 가능하며, 이동식 저장매체의 사용흔적과 같은 로그기록이 남지 않는 특징이 있어 자료유출여부 확인과 역추적이 어렵다. 이에 본 논문에서는 플래시 메모리에서 BIOS 설정과 관련된 데이터가 기록되는 BIOS 펌웨어 이미지를 수집 및 분석하여 이상행위로 추정할 수 있는 이동식 저장매체를 이용한 부팅 흔적을 찾아 기업의 감사 또는 디지털 포렌식 수사를 수행하는데 도움이 될 수 있는 방안을 제시한다.

Wireless u-PC : 무선 네트워크 스토리지를 이용한 개인 컴퓨팅 환경의 이동성을 지원하는 서비스 (Wireless u-PC: Personal workspace on an Wireless Network Storage)

  • 성백재;황민경;김인정;이우중;박찬익
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권9호
    • /
    • pp.916-920
    • /
    • 2008
  • 개인 컴퓨팅 환경은 사용자에 특화된 응용프로그램 및 설정, 사용자 데이타 등을 총칭하는 개념으로써, 노트북, UMPC 등의 휴대용 컴퓨팅 H/W는, 어떤 곳에서도 항상 개인에게 특화된 컴퓨팅 환경에서 작업 가능하도록 소형화, 경량화가 진행되고 있다. 그러나, 최근 가상화 기술 및 휴대용 스토리지 기술을 이용한 다양한 개인 컴퓨팅 환경 이동성 지원 기술이(c.f. VMWare Pocket ACE[1], Mojopac[2], u-PC[3] 등) 등장함으로써, 공용 PC 상에 자신의 컴퓨팅 환경을 로딩하여 사용할 수 있도록 지원하는 기술이 주목받고 있다. 특히, 본 논문의 이전 연구로써, u-PC[3]에서는 UPnP 및 iSCSI 프로토콜을 이용하여 사용자 영역 네트워크(PAN)상에서 자동 검색 및 구성이 가능한 무선 스토리지 기술과, Windows 운영체제 상에서 구동 가능한 개인 컴퓨팅 환경 이동성지원 기술을 제안하였다. 그러나, 기존의 u-PC 기술에서는, Windows 운영체제 상 Filter Driver 계층에서 IRP(I/O Request Packet) forwarding을 이용하여 개인 컴퓨팅 환경의 이동성 지원 기술을 구현함으로써, 제한적인 응용 프로그램만 구동 가능한 한계점이 있었다. 본 논문에서는 Windows 운영체제 상 System Call Hooking 기법을 이용하여 운영체제 가상화 기술을 구현하고, 개인 컴퓨팅 환경의 이동성을 지원함으로써, 기존 논문에서의 한계성을 극복하였으며, VMWare Pocket ACE, Mojopac 등의 단점인 개인 컴퓨팅 환경의 구동 초기화 오버 헤드를 극복하였다. 또한, Ultra Wide Band (UWB) 기반 고속 무선 네트워크 상 적용 가능한 무선스토리지 기술을 개발하고, 개선된 u-PC 플랫폼을 연동하여 다양한 형태의 개인 컴퓨팅 환경 사용 모델을 제시함으로써 기술의 적용성을 검증하였다.

윈도우즈 운영체제 기반 커널 함수 보호 기법 (A Protection Technique for Kernel Functions under the Windows Operating System)

  • 백두성;편기현
    • 인터넷정보학회논문지
    • /
    • 제15권5호
    • /
    • pp.133-139
    • /
    • 2014
  • 오늘날 마이크로소프트사의 윈도우즈 운영체제는 가장 널리 사용되고 있고 인터넷 뱅킹, 게임 등 수많은 응용들에 널리 활용되고 있다. 윈도우즈 운영체제가 제공하는 커널 함수들은 실행되고 있는 임의의 프로세스들의 메모리 접근, 키보드 입출력 검사, 그래픽 출력 검사 등을 수행할 수 있기 때문에 많은 해킹 프로그램들이 이 기능들을 악용하여 메모리 해킹, 키보드 해킹, 불법적 게임 자동사냥 도구 제작 등의 목적으로 악용하고 있는 실정이다. 기존 보안 방식은 커널 데이터 구조나 커널 함수의 시작 부분의 변형을 검사하는 방식으로 해킹 프로그램의 존재 여부를 판별한다. 본 논문에서는 기존 보안 방법의 문제점을 지적하고, 이를 해결할 수 있는 새로운 방식을 제안한다. 이 방식은 시스템 서비스 디스패쳐 코드를 변형하는 방식으로 기본 보안 방식의 문제점을 보완할 수 있다. 이 서비스 디스패쳐 코드를 해킹 프로그램이 활용하게 되면 기존 보안 프로그램이 해킹 행위를 검출하지 못한다. 따라서 커널 데이터 구조나 커널 함수의 시작 부분뿐만 아니라 디스패쳐 코드의 변형 또한 보안 프로그램에서 검출해야 해야 한다.

영상처리를 이용한 상업용 전자칠판의 인터페이스 구현 (Implementation of Commercial IWB Interface using Image Processing)

  • 고은상;이양원;이창우
    • 한국산업정보학회논문지
    • /
    • 제17권6호
    • /
    • pp.19-24
    • /
    • 2012
  • 본 논문에서는 상업용 아임센서터치 전자칠판(Interactive Whiteboard System, IWB)을 소개한다. 이 시스템은 손가락이나 펜을 이용하여 접촉식 상호작용이 가능한 화이트보드 스크린을 통해 개인용 컴퓨터를 운용할 수 있도록 도와주는 인터페이스(Interface)이다. 제안된 인터페이스는 윈도우즈 운영체제와 상호작용하며, 온도와 조명의 변화에 적응적으로 동작한다. 제안된 시스템은 카메라에서 입력된 수광부(Optical Receptive Field)의 영상을 참조영상과 비교하여 차이를 계산하고, 그 차이를 이용하여 터치스크린의 좌표값을 계산한다. 계산된 좌표값을 기반으로 윈도우즈 마우스 이벤트를 생성하여 윈도우즈시스템으로 전달한다. 우리는 참조영상을 갱신하기 위해 두 개의 스레드(Thread)을 이용한 임계영역을 구현하고, 차이계산의 신뢰성을 위해 적응적 임계값을 이용한 참조영상의 갱신을 구현한다. 제안된 터치스크린 인터페이스를 장착한 전자칠판 시스템은 향후 국내외 시장의 성장률이 높아 전도유망한 상품이며, 시장성이 밝을 것으로 기대한다.