서버 포렌식 분석: 시스템 및 웹 서비스 정보 추출
최초 시스템 부팅 시각
시스템의 최초 부팅 시각을 확인하는 작업은 디지털 포렌식에서 중요한 단계입니다. 가상 머신 디스크 이미지(VMDK)를 포렌식 분석 도구(예: FireEye)에 로드한 후, 운영체제의 시스템 로그(예: 이벤트 로그 또는 저널)를 검토하여 최초 전원 켜짐 기록을 식별할 수 있습니다.
2022/02/23 12:23:49
서버 운영체제 커널 버전
서버 운영체제의 커널 ...
7월 11일 21:27에 게시됨
RegRipper 3.0을 활용한 윈도우 레지스트리 심층 포렌식 분석 방법
RegRipper 3.0은 윈도우 레지스트리 파일(.hive)을 분석하여 시스템 정보, 사용자 활동 및 보안 증거를 추출하는 디지털 포렌식 도구입니다. 이 도구는 200개 이상의 플러그인을 자동으로 실행하여 악성코드 지속성, 설정 변경 및 사용자 행동 패턴을 식별하는 데 도움을 줍니다.
주요 특징
자동화 플러그인 시스템: 시스템, 사용자, 보안 등 다양한 레지스트리 영역을 ...
5월 27일 07:35에 게시됨