Gflow

Main Menu

  • 블로그 메뉴
  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
  • SNS

2018/07 (1)

Windows Artifact[6] - EventLog[1]

Digital Forensic/Windows-Forensic www.gflow.co.kr 2018. 7. 9. 14:17

이번 포스팅에서는 이벤트로그에 대해 알아 보겠으며, 구조, 주요 이벤트 로그에 대해 포스팅을 나눠 알아 보겠습니다. ------------------------------------------------------------------------------------------------------------------------------------- 1.이벤트로그이벤트로그는 윈도우 시스템을 사용하면서 남는 로그입니다. 이벤트로그의 큰 특성은 아래와 같습니다. -운영체제에서 발생되는 변화를 기록-응용프로그램, 보안, Setup, 시스템 등 으로 구성-이벤트 로그 저장경로 : C:/Windows/System32/winevt/Logs (윈도우 7 이후)-저장되는 로그의 대표적인 정보로는 사용자 추가/삭제,..

  • 1

Sidebar

블로그 정보

www.gflow.co.kr

dmshin@gflow.co.kr

공지사항

검색

카테고리

  • 분류 전체보기 (52)
    • System (20)
      • Windows (20)
    • Digital Forensic (27)
      • Windows-Forensic (18)
      • Network-Forensic (6)
      • Memmory-Forensic (3)
    • Mobile (4)
      • Android (3)
      • iOS (1)
    • BugBounty (1)
      • Intro (1)
      • Study&Analysis (0)

태그

  • bugcrowd
  • 버그바운티
  • URL Injection
  • 보안
  • 지플로우
  • 모바일
  • BOF
  • 윈도우
  • 앱 취약점
  • 현상금
  • hooking
  • frida
  • exploit
  • 리버싱
  • gflow
  • Android
  • 안드로이드
  • 정보보안
  • 네트워크포렌식
  • findthegap
  • 파인더갭
  • 버그크라우드
  • bugbounty
  • 취약점
  • URL 인젝션
  • hackerone
  • 후킹
  • 앱해킹
  • 해커원
  • forensics

최근 글

최근 댓글

달력

«   2018/07   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

보관함

링크

  • Gflow 공식 홈페이지
  • Gflow 페이스북 페이지

통계

  • Total :
  • Today :
  • Yesterday :

관리

  • 관리자
  • 글쓰기
Copyright © Gflow All Rights Reserved

티스토리툴바