[3] Windows 포렌식 개요 & Registry 개요 ~ Windows Registry 실습(2)
1. Windows 포렌식 개요 & Registry 개요 [Windows Artifacts] : Windows가 가지고 있는 특유의 기능들과 그 기능을 구현하는데 필요한 요소. Windows의 사용자가 수행하는 활동에 대한 정보를 보유하고 있는 개체 생성증거 : 프로세스, 시스템에서 자동으로 생성한 데이터 보관증거 : 사람이 기록하여 작성한 데이터 레지스트리,($MFT, $Logfile, $UsnJrnl), LNK, Jumplist, Recycle Bin, Timeline, VSS, 웹브라우저 아티팩트, EventLogs Windows Artifacts를 공부할 때 가장 중요한 점: 사용자의 행위에 따라 어디에 어떤 정보가 저장될까? 컴퓨터는 대체 어떻게 작동하는 걸까? ==> 사용자는 컴퓨터로 무슨 일..
2023. 10. 11.