안녕하세요. 도깬리 포렌식스 입니다. 오늘은 윈도우 레지스트리 심화학습 마지막 시간입니다. 어제부터 장마가 시작되었나 봅니다. 하루 종일 비가 내려 집안 구석구석이 물을 먹어 무거워 보이네요. 하지만 오늘도 모두 힘내요. UserAssist 데이터 Windows XP 이후 시스템은 사용자의 NTUSER.DAT에 아래의 키를 포함합니다. - HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist 사용자의 프로그램 사용 기록을 저장하고 있습니다. UserAssist 키에 저장된 어플리케이션 경로는 기본적으로 ROT13으로 인코딩(난독화, obfuscation)되어 있습니다. 이것은 일종의 대입 암호(substitution cipher)입니다. ..