도깬리포렌식스

  • 홈
  • 태그
  • 방명록

Window Event Logs 1

[FTK] 윈도우 이벤트 로그 분석 (2)

안녕하세요. 도깬리 포렌식스 입니다. 윈도우 이벤트 로그 2번째 시간입니다. 모두 화이팅 하세요!!! USB의 device identifier는 다음의 아티팩츠에서 발견됩니다. - SYSTEM.EVTX 이벤트 - USBSTOR 레지스트리 키 - MountedDevices 레지스트리 키 - EMDMgmt 레지스트리 키 - Windows Portable Devices (WPD) 레지스트리 키 - Setupapi.dev.log 파일 Event Correlation – USB Installation Events USB 관련 이벤트는 SYSTEM.EVTX에 기록됩니다. Event ID 20001 - USB Driver Install concluded Event ID 20003 - USB Finished servi..

FTK 2022.10.13
이전
1
다음
더보기
프로필사진

"모든 범죄는 흔적을 남긴다." 도깬리포렌식스는 디지털 범죄현장에서 실체적 진실의 퍼즐을 맞춥니다.

공지사항

  • WDF 애독자 디지털 포렌식 챌린지 오픈 !!!
  • 분류 전체보기 (331)
    • EnCase (107)
    • Steve Jobs (2)
    • FTK (30)
    • XWF (39)
    • WDF 애독자 챌린지 (2)
    • AXIOM (40)
    • Mac Forensics (41)
    • File System Forensics (48)
    • Mobile Forensics (22)

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • (주)투명경영연구소

티스토리툴바