filesaudit.com

2026. 10. 1.

압축파일 풀지 않고 안에 뭐가 들었는지 확인하는 방법

압축 파일을 풀지 않고 안의 내용을 확인해야 하는 상황은 생각보다 자주 발생한다. 수십 기가바이트짜리 백업 ZIP을 내려받았는데 디스크 여유가 없다거나, 출처가 불분명한 파일이 들어온 경우 실수로 압축을 해제하면 악성 스크립트가 실행되거나 시스템에 영향을 줄 수 있다. 보안 검토가 필요한 업무에서는 압축 해제 자체를 금지하는 경우가 많고, 저작권 분쟁이나 디지털 증거 취급에서는 원본 파일에 어떠한 수정도 가하지 않은 상태에서 내부 구성을 문서화해야 한다. 이때 필요한 것은 파일 목록, 각 항목의 크기·압축 방식·저장 날짜 같은 기본 정보와 더불어 보관용 타임스탬프이며, 이는 압축 해제 없이도 ZIP 포맷의 구조 덕분에 확인이 가능하다. ZIP은 파일 데이터보다 뒤쪽에 전체 파일 인덱스인 Central Directory를 가지고 있어, 이 인덱스만 읽으면 파일명이 어떤 계층 구조로 들어있는지, 숨김 파일이나 이중 확장자가 있는지, 압축률이 비정상적으로 높은 항목이 있는지를 미리 파악할 수 있다. 특히 압축파일 풀지 않고 안에 뭐 있는지 확인하는 법을 묻는 사용자의 핵심 고민은 ‘안전하게 미리보기’와 ‘증빙 가능한 기록’ 두 가지다. 단순 호기심이라면 운영 체제 기본 기능을 써도 되지만, 감사나 취재처럼 나중에 설명해야 하는 상황이라면 단순 미리보기만으로는 부족하다.

운영 체제 기본 기능만으로도 최소한의 목록 확인은 가능하다. Windows 탐색기에서는 ZIP 파일을 더블클릭하면 폴더처럼 열어보여주고 파일명, 크기, 수정일, 압축률을 보여준다. macOS Finder에서도 동일한 방식으로 Quick Look으로 미리보기할 수 있다. 명령줄을 선호한다면 Windows의 powershell에서 Get-ChildItem -Path archive.zip 혹은 7-Zip을 설치한 뒤 7z l archive.zip을 실행하면 Central Directory를 기반으로 한 전체 목차가 출력된다. 리눅스에서는 unzip -l archive.zip이 대표적이다. 이 방법들은 압축 해제 없이 목록을 보는 가장 빠르고 안전한 방법이지만 한계가 명확하다. 각 파일 내부에 들어있는 EXIF, 문서 속성, 생성자 정보 같은 메타데이터는 확인할 수 없으며, 파일이 실제로 손상되었는지, 압축 해제 후에도 무결하게 복원되는지를 검증할 수 있는 암호학적 증거도 제공하지 않는다. 또한 압축 파일 자체의 SHA-256이나 MD5 해시값이 기록되지 않으므로 나중에 동일한 파일임을 입증하기 어렵다. 즉 목록은 보이지만, 감사나 법적 문서화 관점에서 필요한 기술적 검증은 이루어지지 않는 것이다.

진짜로 필요한 경우 압축 파일 자체에 대한 메타데이터 추출과 내부 항목에 대한 기술적 서술이 결합되어야 한다. ZIP은 컨테이너 포맷이기 때문에 컨테이너 전체의 해시값과 내부 각 항목의 메타데이터를 분리해서 기록할 수 있다. 전문적인 파일 검증 플랫폼은 파일을 업로드하면 먼저 컨테이너 전체의 SHA-256, MD5, CRC32를 계산하고, 그 뒤에 Central Directory를 파싱해 내부 파일명, 경로, 압축 방식, 압축 전후 크기, 마지막 수정 시각, CRC32를 표로 정리한다. 이 과정에서 파일의 실제 바이트 스트림을 임의로 변경하지 않고 읽기 전용으로 분석하므로 원본 무결성이 유지된다. FilesAudit과 같은 서비스는 이러한 기술적 분석을 수행한 뒤 PDF 형태의 포렌식 리포트를 생성해, 언제 어떤 환경에서 분석이 이루어졌는지를 타임스탬프와 함께 문서화한다. 이는 단순히 ‘안에 뭐가 있나’ 보는 것을 넘어, 나중에 동일한 압축 파일이 제출되었을 때 동일성 여부를 해시값으로 비교할 수 있는 근거를 만든다. 지원 형식 목록을 보면 이미지, 영상, 문서뿐 아니라 ZIP, RAR, 7Z 등 200개가 넘는 포맷이 분석 대상이 되며, 내부 파일이 이미지라면 EXIF까지, 문서라면 생성 소프트웨어 정보까지 파급 분석이 가능하다.

실무에서 이 기능이 빛을 발하는 사례는 다양하다. 예를 들어 기자가 제보자로부터 대용량 자료 압축 파일을 받으면 먼저 압축을 풀지 않고 파일 목록을 확인해 개인정보가 포함된 폴더가 있는지, 의도적으로 이름이 위장된 실행 파일이 포함됐는지를 점검한다. 변호사나 디지털 포렌식 담당자는 증거물로 제출된 압축 파일의 Central Directory 정보를 추출해 파일 수가 변조되지 않았음을 입증하는 자료로 사용한다. 개발자나 엔지니어는 빌드 산출물 ZIP을 받았을 때 내부 파일의 타임스탬프가 일관된지, 불필요한 임시 파일이나 비밀 키가 실수로 포함되지 않았는지를 확인한다. 이러한 상황에서 중요한 점은 기술적 분석이 법적 소유권이나 진위를 단정하지는 않는다는 것이다. 메타데이터 추출과 해시값 계산은 ‘파일이 변경되었는가’를 기술적으로 보여줄 뿐, 그 파일이 누구의 것인지나 의도적인 위조 여부를 판단하지는 않는다. FilesAudit은 이 경계를 명확히 하며, 분석 결과는 파일 동일성 검증, 무결성 기록, 변경 여부 추적에 활용할 수 있는 기술적 증거로 제공된다.

간단한 미리보기와 전문적인 검증은 목적이 다르다. 운영 체제 기본 미리보기는 빠르고 가볍지만 증빙력이 약하다. 7-Zip이나 unzip 명령어는 목록과 압축률까지 보여주지만 해시 기록이나 보고서는 만들지 않는다. 반면 포렌식 중심 플랫폼은 압축 해제 없이도 컨테이너 레벨 해시와 내부 목차의 메타데이터를 동시에 기록하고, 이를 서명된 PDF로 보관할 수 있다. 특히 ZIP 파일 메타데이터 가이드를 참고하면 압축 파일마다 기록되는 다양한 속성이 얼마나 많은 정보를 담고 있는지 확인할 수 있다. 파일이 여러 겹으로 압축된 경우, 각 계층별로 분석 범위가 달라지므로 무작정 풀지 않고 먼저 상위 컨테이너를 점검하는 것이 안전하다. 또한 내부 파일이 이미지나 영상이라면, 압축을 푸는 순간 GPS 좌표가 노출될 위험이 있으므로 미리보기 단계에서 내부 구조를 파악하는 것이 개인정보 보호 차원에서도 중요하다.

실무 팁을

Ready to see what's hidden in your own files? Upload a file to FilesAudit and get a free forensic metadata report in seconds — no registration required.