도깬리포렌식스

  • 홈
  • 태그
  • 방명록

Windows Artifacts 1

[EnCase] 윈도우 사용자 데이터 (User Data) 분석 (1)

안녕하세요. 도깬리 포렌식스 입니다. 오늘부터는 윈도우 시스템의 주요 아티팩츠(Artifacts)를 살펴 보도록 하겠습니다. 아티팩츠는 '흔적'이라고 표현하는 것이 가장 적절합니다. 범인의 활동 흔적을 '포렌식 아티팩츠 (Forensic Artifacts)'라고 말할 수 있습니다. 시작해볼까요? 윈도우 시스템에서의 사용자 파일 및 폴더 사용자 프로필 폴더의 생성 위치 Windows XP \Documents and Settings\ Windows 7 이후 \Users\ ProgramData 폴더 숨겨진 폴더입니다. 프로그램 설치시, ‘모든’ 사용자가 사용할 수 있도록 설치하게 되면, 여기에 프로그램이 저장됩니다. Public 폴더 디폴트 사용자 프로필이 존재합니다. 시스템상의 모든 사용자들이 접근 가능한 ..

EnCase 2022.04.08
이전
1
다음
더보기
프로필사진

"모든 범죄는 흔적을 남긴다." 도깬리포렌식스는 디지털 범죄현장에서 실체적 진실의 퍼즐을 맞춥니다.

공지사항

  • WDF 애독자 디지털 포렌식 챌린지 오픈 !!!
  • 분류 전체보기 (331)
    • EnCase (107)
    • Steve Jobs (2)
    • FTK (30)
    • XWF (39)
    • WDF 애독자 챌린지 (2)
    • AXIOM (40)
    • Mac Forensics (41)
    • File System Forensics (48)
    • Mobile Forensics (22)

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • (주)투명경영연구소

티스토리툴바