본문 바로가기
7. 기타 정보보안 실무 TIP

AnalyzeMFT 분석 시 no package metadata was found for analyzemft 에러 해결법

by Robert8478 2024. 10. 8.

업무 간 윈도우 NTFS 시스템의 $MFT 파일을 분석할 일이 생겨서 FTK Imager를 통해 $MFT 파일을 추출하고 github에 공개되어있는 AnalyzeMFT - (https://github.com/rowingdude/analyzeMFT)를 사용해서 $MFT 파일을 분석하려고 했다.

github내 파일은 python 프로그램으로 되어있어서 평소와 같이 pip install -r requirements.txt를 우선 때려준 뒤 바로 python으로 실행했는데 이러한 에러가 발생했다.

항상 에러 발생.. 하

이게 뭔가 싶어 구글에 바로 때려봤는데 analyzeMFT 관련해서 이런 에러 정보를 가진 글은 없었다... 나만 발생하는 건가?

github에는 보통 github 오픈소스 개발자들이 그렇듯 에러나 사용법에 대한 엄청 자세한 설명은 나와있지 않았다..

그래서 열심히 삽질하다가 하나 놓친것을 발견했다. github나 기타 사용법에 나와있진 않지만 github 브랜치 파일중 setup.py가 있는 것을 발견했다.

혹시 이것을 setuptools로 설치해야하는건가 싶었다. (기존 사용법 및 정보가 없으니 이걸 실행할 생각을 안했음)

바로 명령어를 입력했다. ..> python setup.py install

VM에서 했기때문에 setuptools 에러가 발생했는데 이건 pip install setuptools로 간단하게 넘기고 다시 설치하니 그제서야 동작이 되었다..!

이런 문제가 있을땐 setup.py가 있는지도 한번 더 체크해봐야겠다...