
디지털포렌식 w4
·
동아리_I.Sly()
Windows artifacts윈도우가 가지고 있는 특유의 기능들과 그 기능을 구현하는데 필요한 요소. 윈도우의 사용자가 수행하는 활동에 대한 정보를 보유하고 있는 개체.생성 증거: 프로세스, 시스템에서 자동으로 생성한 데이터보관 증거: 사람이 기록하여 작성한 데이터Windows Artifacts레지스트리$MFT, $Logfile, $UsnJrnlLNKJumpListRecycle BinPrefetch&CacheTimelineVSS웹브라우저 아티팩트EventLogsregistry윈도우 운영체제와 응용 프로그램 운영에 필요한 정보를 담고있는 계층형 데이터베이스운영체제 및 응용 프로그램의 설정 정보, 서비스의 중요 데이터 등 기록부팅 과정부터 로그인, 서비스 실행, 응용프로그램 실행, 사용자 행위 등 모든 활..