Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DFIR-LABS — Hands-on DFIR 챌린지로, 디지털 포렌식, 침해 대응, 악성코드 분석, 위협 헌팅을 다루며 CTF 스타일의 플래그와 실제 시나리오를 포함합니다. | Kitploit
도구/GitHubGitHub/azr43lkn1ght/dfir-labs
Disk ForensicsMemory ForensicsNetwork ForensicsMalware AnalysisDigital ForensicsCTFLearning & EducationIncident ResponseLabs & Practice
GitHubazr43lkn1ght/dfir-labs

DFIR-LABS

Hands-on DFIR 챌린지로, 디지털 포렌식, 침해 대응, 악성코드 분석, 위협 헌팅을 다루며 CTF 스타일의 플래그와 실제 시나리오를 포함합니다.

5577279개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

DFIR LABS

소개

DFIR LABS는 디지털 포렌식, 침해 대응, 악성코드 분석 및 위협 헌팅 분야의 기초부터 고급 개념까지 연습할 수 있는 챌린지 모음입니다.

이 프로젝트는 사이버 보안 분야의 전문가, 보안 연구원, 학생, CTF 플레이어는 물론 DFIR 및 악성코드 분석에 관심이 있는 모든 애호가를 대상으로 하며, 앞서 언급한 주제를 연습하거나 관심을 가진 사람들을 위해 설계되었습니다.

챌린지의 최종 목표는 CTF 스타일의 플래그를 획득하는 것이지만, 대부분의 챌린지는 침해 대응 시나리오에 답변하는 전통적이고 효과적인 학습 방식을 따릅니다.

DFIR LABS의 첫 번째 릴리스는 주로 Windows 기반 챌린지에 초점을 맞추고 있습니다. 향후 출시될 에디션에서는 Linux, macOS, Android로 범위를 확장하여 다양한 플랫폼에서 포괄적인 DFIR 챌린지를 제공할 예정입니다.

우리의 비전은 커뮤니티와 함께 성장하고, 현대적인 위협과 기술을 통합하며, 다양한 사이버 보안 영역 간의 협업을 촉진하는 포괄적인 리소스를 만드는 것입니다. 초보자든 전문가든 DFIR LABS는 기술을 연마하고 끊임없이 진화하는 이 분야에서 앞서 나갈 수 있는 독특한 기회를 제공합니다.

중요 공지

챌린지 파일에 포함된 실행 파일이나 바이너리를 실행하는 것은 잠재적으로 악성 소프트웨어를 포함할 수 있으므로 절대 실행하지 않는 것을 강력히 권고합니다. DFIR LABS의 저자는 이러한 파일의 사용으로 인해 발생하는 시스템 손상, 데이터 손실 또는 운영 중단을 포함한 모든 결과에 대해 책임을 지지 않습니다. 위험을 완화하기 위해 모든 활동은 가상 머신이나 샌드박스 환경과 같은 안전하고 격리된 환경에서 수행해야 합니다. 테스트 인프라가 잠재적 위협을 처리할 수 있도록 견고하고 적절하게 구성되었는지 확인하십시오.

경고
DFIR LABS의 챌린지는 실제 시나리오를 시뮬레이션하도록 설계되었으며 랜섬웨어, 트로이 목마, 스틸러, C2 등과 같은 잠재적으로 유해한 소프트웨어를 포함할 수 있습니다. 항상 주의를 기울이고 이러한 챌린지를 진행할 때는 안전하고 격리된 환경을 사용하십시오.

챌린지

챌린지 이름난이도제작자
Gotham Hustle쉬움Azr43lKn1ght
Trinity Of Secrets쉬움rudraagh, kr4z31n, __ m1m1 __
2-layer security쉬움bquanman
Winserpart쉬움Azr43lKn1ght,jl_24, gh0stkn1ght, sp3p3x
Kn1ghtfl4r3중간kr4z31n, __ m1m1 __, rudraagh
Verboten중간sp3p3x, jl_24, gh0stkn1ght, hrippi.x_
Covid Crime Scenario중간ws1004
pf-ing중간k.eii
The Malware Crusade중간Azr43lKn1ght, sp3p3x, jl_24 , gh0stkn1ght, 5h4rrk
Compromised중간Abdelrhman
DFIR 2025 Ⅰ - Lost In Router중간Suyun
Shiunji-ouka중간k.eii
Famous AMOS중간warlocksmurf
The Saint Bat

참고
각 챌린지의 난이도는 주관적이며 개인의 경험과 기술 수준에 따라 달라질 수 있습니다. 챌린지는 특정 순서로 완료되도록 설계되었으며, 각 챌린지는 이전 챌린지를 기반으로 구성됩니다. 그러나 참가자는 원하는 순서대로 챌린지를 시도할 수 있습니다.

환경 설정

안전하고 효율적인 분석 환경을 보장하려면 다음 단계를 따르십시오:

  • 격리된 가상 머신: DFIR LABS 챌린지를 위해 전용 가상 머신(VM)을 사용하십시오. 권장 플랫폼으로는 VMware, VirtualBox 또는 Hyper-V가 있습니다. 원활한 작동을 위해 VM에 충분한 리소스(CPU, 메모리, 디스크 공간)가 구성되어 있는지 확인하십시오.

  • 운영 체제: 깨끗한 버전의 Windows 또는 선호하는 OS를 설치하십시오. 모든 보안 패치와 업데이트를 적용하십시오.

  • 네트워크 구성: 의도하지 않은 데이터 유출이나 악성코드 통신을 방지하기 위해 VM에서 인터넷 액세스를 비활성화하십시오. 호스트 전용 또는 내부 네트워크 구성을 사용하십시오.

  • 포렌식 도구: 챌린지의 성격에 따라 Autopsy, Volatility 또는 FTK Imager와 같은 업계 표준 포렌식 도구를 설치하십시오. 모든 도구가 최신 안정 버전으로 업데이트되었는지 확인하십시오.

  • 스냅샷 관리: 설정 후 그리고 분석을 시작하기 전에 VM의 초기 스냅샷을 생성하십시오. 이렇게 하면 시스템 손상이나 잘못된 구성 시 쉽게 롤백할 수 있습니다.

  • 안전한 저장소: 챌린지 파일과 분석 결과를 격리된 컨테이너에 저장하십시오.

피드백 / 제안

모든 피드백, 제안 또는 개선 사항을 환영합니다! 커뮤니티의 어떤 피드백도 감사히 받겠습니다.

X(트위터)로 피드백을 보내주세요: Azr43lKn1ght

기여 방법

DFIR LABS에 기여하는 데 관심이 있다면 CONTRIBUTING.md 파일을 참조하여 자세한 정보를 확인하십시오.

사용 안내

DFIR Labs는 누구나 무료로 사용할 수 있습니다. 워크숍, 세션 또는 다른 곳에서 DFIR Labs를 사용하려는 경우 항상 랩의 원본 링크를 사용하고 제작자의 이름과 랩 이름도 함께 언급해 주십시오. 기타 문의 사항은 이메일 또는 트위터/X: Azr43lKn1ght로 연락해 주십시오.

감사의 말

DFIR LABS의 성공에 기여한 모든 분들께 깊은 감사를 드립니다. 이 프로젝트는 핵심 기여자와 후원자들의 열정, 전문성, 그리고 변함없는 헌신으로 성장하고 있습니다. 이 이니셔티브를 지원하고 풍요롭게 해준 놀라운 팀들에게 특별한 감사를 전합니다:

  • bi0s
  • Traboda CyberLabs
  • r3kapig
  • idek
  • l3ak
  • m53
  • ws1004

전 세계 DFIR 및 사이버 보안 커뮤니티의 지속적인 격려, 통찰력 있는 피드백, 그리고 영감에 깊이 감사드립니다. 여러분의 지원은 DFIR LABS의 성장과 발전을 이끄는 원동력이며, 이 여정에 함께해 주셔서 영광입니다!

도구 및 리소스

챌린지를 해결하는 데 도움이 될 가장 많이 사용되는 오픈소스 도구는 다음과 같습니다:

네트워크 분석

  • Wireshark
  • NetworkMiner

메모리 포렌식

  • Volatility
  • MemProcFS

디스크, 파일 시스템 및 Windows 포렌식

  • autopsy
  • EZ Tools
  • FTK Imager
  • The Sleuth Kit
  • Active@ Disk Editor

디버깅 및 리버스 엔지니어링

  • WinDbg
  • IDA
  • Ghidra
  • x64dbg

프로세스 분석

  • Process Hacker
  • Sysinternals Suite

바이너리 및 PE 분석

  • 010editor
  • PEStudio
  • CFF Explorer
  • PE Bear

챌린지를 해결하는 데 도움이 될 가장 많이 사용되는 리소스는 다음과 같습니다:

블로그:

  • Azr43lKn1ght's Blog
  • ws1004's Blog
  • crazymaan's Blog
  • warlocksmurf's Blog
  • Abdelrhman Shaban's Blog
  • cyber5w
  • Ashemery
  • Stuxn3t's Blog
  • G4rud4's Blog
  • This Week in 4n6
  • frsecure
  • Sans Blog
  • DFIR training

CTF 라이트업

  • bquanman's CTF writeups
  • bi0s Blog

YouTube 채널

  • Ali Haadi
  • 13cubed
  • MyDFIR
  • All Things IDA

가이드 및 참고 자료

  • MemLabs
  • Volatility Labs
  • Volatility Command Reference
  • MAS Series
  • aboutdfir

도서

  • The art of memory forensics
  • Practical Malware Analysis
  • Malware Analyst's Cookbook

Discord

DFIR 커뮤니티와 소통하고, 통찰력을 공유하며, 사이버 보안 챌린지에서 협업하려면 Discord 서버에 가입하십시오. 이 서버는 모든 사이버 보안 애호가, 학생, 전문가 및 연구원에게 열려 있습니다. 다양한 관점을 환영하며 토론, 워크숍 및 CTF 이벤트에 적극적인 참여를 권장합니다.

DFIR LABS 커뮤니티 Discord

또한 DFIR 주제에 대한 더 많은 토론과 리소스를 위해 Digital Forensics Discord 서버에도 가입하십시오.

Digital Forensics Discord

수석 저자 및 관리자

Azr43lKn1ght - Twitter | Linkedin | Github

도구 다운로드
중간
Azr43lKn1ght
Stealth어려움bquanman
Interesting어려움k.eii
Thugs on a boat어려움bquanman
Batman Investigation I어려움Azr43lKn1ght
Master of DFIR - Phishing어려움crazyman, F0rest, yuro
Master of DFIR - Coffee어려움crazyman, F0rest
ReAL File System어려움5h4rrk
Hidden Gem Mixtape어려움bquanman
Kn1ghtF4LL어려움Azr43lKn1ght, sp3p3x, jl_24, gh0stkn1ght
Breadcrumbs매우 어려움Abdelrhman
DFIR 2025 Ⅱ - fake news매우 어려움crazyman, bquanman, F0rest, yuro
DFIR 2025 III - who is spyder매우 어려움crazyman, F0rest
Batman Investigation II매우 어려움Azr43lKn1ght
Batman Investigation III매우 어려움Azr43lKn1ght
Kn1ghtw4r3매우 어려움Azr43lKn1ght, gh0stkn1ght, jl_24, sp3p3x, hrippi.x_
S4nct1m0ny매우 어려움gh0stkn1ght
Kn1ghtm4r3매우 어려움Azr43lKn1ght
Batman Investigation IV매우 어려움Azr43lKn1ght, jl_24, sp3p3x, gh0stkn1ght
Kage No Nazo매우 어려움jl_24
Batman Investigation V매우 어려움Azr43lKn1ght, Kr4z31n
Batman Investigation VI매우 어려움Azr43lKn1ght