도깬리포렌식스

  • 홈
  • 태그
  • 방명록

registry 1

[FTK] 윈도우 레지스트리 아티팩츠 분석 (12) - USB장치

안녕하세요. 도깬리 포렌식스 입니다. 오늘도 ContainerID와 USB 장치 연결에 관한 여러가지 아티팩츠에 대한 설명을 이어 갑니다. 화이팅 하세요. Operating System Display ContainerID는 운영체제에서도 확인할 수 있습니다. USB Date/Time Last Inserted 디바이스 연결정보는 DeviceClasses 서브 키의 Last Written Time 으로 확인 가능합니다. 포렌식적으로 관심을 가질 만한 데이터는 다음 2가지 입니다. 53f56307-b6bf-11d0-94f2-00a0c91efb8b Disk Class Identifier 입니다 아래와 같이 3 부분으로 나뉘어 집니다. - Disk and Ven # - Drive Identifier - Devic..

FTK 2022.10.06
이전
1
다음
더보기
프로필사진

"모든 범죄는 흔적을 남긴다." 도깬리포렌식스는 디지털 범죄현장에서 실체적 진실의 퍼즐을 맞춥니다.

공지사항

  • WDF 애독자 디지털 포렌식 챌린지 오픈 !!!
  • 분류 전체보기 (331)
    • EnCase (107)
    • Steve Jobs (2)
    • FTK (30)
    • XWF (39)
    • WDF 애독자 챌린지 (2)
    • AXIOM (40)
    • Mac Forensics (41)
    • File System Forensics (48)
    • Mobile Forensics (22)

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • (주)투명경영연구소

티스토리툴바