160+ 도구의 사용법과 설명을 한눈에. 우상단 검색 박스로 빠르게 찾을 수 있습니다.
모든 파일 (제한: 200MB) 또는 텍스트.dd / .raw / .img / 메모리 덤프.dd / .img / MBR 섹터 파일이미지 파일 또는 /dev/sdX모든 바이너리 파일.log / .txt / EVTX export.jpg / .jpeg / .tiff / .heic이미지·PDF·바이너리복수 파일 (이미지·PDF·로그·LNK·.pf).pcap / .pcapng (최대 100MB).eml / .msg / .mbox / .emlx암호화 ZIP평문 (암호화) / .enc (복호화)NTUSER.DAT / SAM / SYSTEM / Amcache.hve / .regPE/ELF/Mach-O 바이너리모든 파일인코딩된 텍스트C:\Windows\Prefetch\*.pfWindows 바로가기 (.lnk).dd / .img / .E01 / .vhd / .vhdx / .vmdk / .qcow2C:\Windows\System32\winevt\Logs\*.evtx%APPDATA%\Microsoft\Windows\Recent\AutomaticDestinations\*.automaticDestinations-ms$MFT raw extractESE 데이터베이스 파일C:\Windows\AppCompat\Programs\Amcache.hveSQLite DB (Chrome History·Firefox places·iOS Manifest 등)Office 97-2003 (OLE2) 또는 2007+ (OOXML)PDF 파일bplist00 또는 XML plistheader.payload.signature 형식X.509 인증서파일 + YARA rule 텍스트모든 텍스트/코드비밀번호 텍스트JPEG/PNG/BMP두 파일도메인 또는 raw 헤더도메인 텍스트도메인 또는 IPv4이미지 (PNG/JPEG)이미지 (PNG/JPEG/TIFF)이미지들.git/* ZIP메모리 덤프 (Windows/Linux/macOS)Magnet/Cellebrite/MSAB ZIP 또는 adb backupiTunes 백업 또는 GrayKey/Cellebrite 추출.E01 / .Ex01 / .S01.dd / .img / .E01 / $MFT해시 텍스트 + 사전/마스크API 키 + 분석 결과 (최대 30KB)모든 파일(자동)사건명·분석가·증거 파일들검색어(자동)로그·텍스트IP/해시/도메인 + API 키모든 파일아티팩트 파일 또는 디스크 이미지이미지/PDF (인덱싱) 또는 검색어이미지https://example.com서버 호스트:포트도메인 또는 IP도메인모든 파일/텍스트/private/var/mobile/Library/SMS/sms.dbiOS Photos.sqliteNoteStore.sqlitehealthdb_secure.sqlite/data/data/com.android.providers.contacts/databases/contacts2.dbcalllog.dbwpa_supplicant.conf/.fseventsd/*.gz~/Library/Application Support/Knowledge/knowledgeC.db~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2/.Spotlight-V100/Store-V2/<UUID>/store.db/Library/Application Support/com.apple.TCC/TCC.db/var/db/diagnostics/Persist/*.tracev3캐시 디렉터리 내 파일~/.mozilla/firefox/<profile>/cache2/entries/*SQLite or LevelDBIndexedDB leveldb 파일DockerfileK8s manifest YAMLterraform.tfstateCloudTrail JSON (배열 또는 줄별)package.json or requirements.txt.doc/.docx with macrosExcel 매크로 파일.msiAppxManifestPE/ELF/Mach-O.exe/.dll (.NET)모든 파일ZIP + 검색어triage ZIP트리아지 ZIP × 2-정수 또는 ISO 날짜모든 파일정규식 + 검사 텍스트JSON/XML/YAML시드 단어인코딩 알 수 없는 파일.md 텍스트Sigma rule + 이벤트 배열난독화된 PowerShell난독화된 JS모든 텍스트sandbox report JSONRAW 메모리CVE 또는 제품명파일 또는 MD5/SHA1/SHA256.har JSON.log 텍스트192.168.1.0/24두 리스트URLUser-Agent이메일 raw키 + 데이터 + 서명JWE/JWS 토큰-----BEGIN PGP-----~/.ssh/known_hostsPGP 키IP 텍스트HEIC/HEIF/AVIFiTunes 백업 Manifest.dbAPKmsgstore.dbTDF$ 헤더 파일PST/OST-