도깬리포렌식스

  • 홈
  • 태그
  • 방명록

Windows Event Logs 1

[FTK] 윈도우 이벤트 로그 분석 (1)

안녕하세요. 도깬리 포렌식스 입니다. 오늘은 윈도우 7의 이벤트 로그에 대해 살펴 보겠습니다. 가을이 언제 왔나 싶었는데, 벌써 초겨울 느낌입니다. 모두 감기 조심하세요. Module Objectives 윈도우 이벤트 로그에서의 주요 분석 대상은 다음과 같습니다. - System shutdown - USB installation - System clock changes - Wireless connections - ReadyBoost attachments - System Restore Point creation Logging Functions Date 또는 Event ID를 기준으로 정렬하여 분석을 수행합니다. ‘저장된 로그(Saved logs)’를 들여와서(Import) 보는 방법으로 분석을 합니다. 로..

FTK 2022.10.11
이전
1
다음
더보기
프로필사진

"모든 범죄는 흔적을 남긴다." 도깬리포렌식스는 디지털 범죄현장에서 실체적 진실의 퍼즐을 맞춥니다.

공지사항

  • WDF 애독자 디지털 포렌식 챌린지 오픈 !!!
  • 분류 전체보기 (331)
    • EnCase (107)
    • Steve Jobs (2)
    • FTK (30)
    • XWF (39)
    • WDF 애독자 챌린지 (2)
    • AXIOM (40)
    • Mac Forensics (41)
    • File System Forensics (48)
    • Mobile Forensics (22)

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • (주)투명경영연구소

티스토리툴바