FAQ

GrayKey 획득 이미지 분석

MD-RED는 GrayKey로 획득한 이미지를 분석할 수 있습니다.

다만, 제품에서 증거물을 GrayKey 이미지로 자동 인식하는 조건이 있으며, 이 조건을 충족하지 않으면 일반 압축 파일(Zip)로 인식되어 일부 분석이 제한될 수 있습니다.

  1. 동일한 경로에 아래 제시된 형태의 파일이 있는지 확인합니다.

    1. 획득 이미지: {UDID}_{문자열}.zip 또는{UDID}.zip 또는 {UDID}-{문자열}.zip

    2. 메타 정보 파일: {UDID}.pdf

  2. RED4 실행 후 [증거물 추가]를 클릭합니다.

  3. [찾기]를 눌러 획득 이미지를 선택 후, 좌측 ‘파일 유형’이 GrayKey 로 인식되는지 확인합니다.

  1. 메타 정보 파일과 획득 이미지가 동일한 경로(폴더)에 존재해야 합니다.

  2. 획득 이미지의 이름은 {UDID}_{문자열}.zip 또는 {UDID}.zip 또는 {UDID}-{문자열}.zip이어야 합니다.

예시 1 - {UDID}_{문자열}.zip

예시 2 - {UDID}.zip

예시 3 - {UDID}-{문자열}.zip

MD-RED4 [증거물 추가] 화면에서 증거물이 GrayKey 이미지로 인식되었는지 여부를 확인할 수 있습니다.

참고로, 획득 이미지와 동일한 경로에 암호화 키 파일({UDID}_android_keystore.zip 또는 {UDID}_keychain.plist )이 존재하는 경우, 자동으로 추가됩니다.

GrayKey 획득 이미지의 플랫폼(Android/iOS) 판단 기준이 무엇인가요?

메타 정보 파일(PDF)의 Model 값을 기준으로 플랫폼을 자동 판단합니다.

Model 값이 iPhone~, iPad~로 시작하면 iOS 이미지로, 그 외에는 Android 이미지로 인식합니다.

GrayKey 획득 이미지의 키스토어(Android) 및 키체인(iOS) 분석이 지원 되나요?

GrayKey 획득 이미지의 키스토어는 현재 분석 미지원 중이며 연구가 필요합니다.

GrayKey 획득 이미지의 키체인은 일부 앱만 분석 지원됩니다. 지원 대상 앱은 아래와 같습니다.

  • 시그널(메시지), 메모(잠금 메모), 카카오톡(오픈채팅/통화 기록/통화 녹음/STT 및 AI 요약 등)

GrayKey 획득 이미지로 분석하려면 파일 이름을 변경해야 하나요?

현재 버전에서는 파일 이름 형식에 따라 GrayKey 이미지로 인식하지 못하는 경우가 있습니다.

다만, 올해 중 MD-RED는 GrayKey 이미지에 대한 증거물 추가 방식을 개선할 예정입니다. 개선 이후에는 파일 이름이나 위치와 관계없이, 증거물 추가 시 사용자가 'GrayKey' 이미지임을 직접 선택하고, 획득 이미지, 메타 정보 파일 및 암호화 키 파일을 추가하면, 파일들이 서로 다른 경로에 있더라도 정상적으로 인식하여 분석할 수 있습니다.