안녕하세요. 도깬리 포렌식스 입니다. 오늘은 사용자 프로파일 경로와 USB 디바이스에 대한 레지스트리 분석 기법에 대해 알아 보겠습니다. 모두 화이팅하세요! Software Hive 사용자 계정 아티팩츠의 Profile Path는 다음 값을 파싱한 것 입니다. SOFTWARE\Microsoft\WindwsNT\CurrentVersion\ProfileList\ ProfileImagPath 삭제된 사용자 계정에 대한 기록이 남아 있을 수 있습니다. USB Devices 사용자가 처음 호스트 시스템에 USB 디바이스를 연결하면, 다음과 같은 메시지가 작업표시줄의 오른쪽 하단에 표시됩니다. “디바이스 드라이버 소프트웨어를 설치하는 중” “디바이스 드라이버 소프트웨어가 성공적으로 설치되었습니다” 이런 팝업창은 보..