Gflow

Main Menu

  • 블로그 메뉴
  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
  • SNS

2018/12 (1)

Windows Artifact[6] - EventLog[2]

Digital Forensic/Windows-Forensic www.gflow.co.kr 2018. 12. 18. 11:09

이번 포스팅에서는 이벤트로그 분석방법에 대해서 살펴 보겠습니다. ------------------------------------------------------------------------------------------------------------------------------------- 1. 분석앞서 포스팅에서 이벤트로그와 관련댄 구조와 저장경로를 살펴보았습니다. 이번 포스팅에서는 이벤트로그 분석방법에 대해서 알아 보겠습니다. 이벤트로그에는 사용자가 윈도우 시스템을 사용하면서 행했던 다양한 정보가 저장되어 있어 포렌식을 수행함에 있어 꼭 분석을 해야 하는 아티팩트입니다. 1) EVT 분석 EVT파일을 이용한 이벤트 로그 분석 시 아래 항목에 대한 데이터를 추출하여 분석 및 활용할 수 있습..

  • 1

Sidebar

블로그 정보

www.gflow.co.kr

dmshin@gflow.co.kr

공지사항

검색

카테고리

  • 분류 전체보기 (52)
    • System (20)
      • Windows (20)
    • Digital Forensic (27)
      • Windows-Forensic (18)
      • Network-Forensic (6)
      • Memmory-Forensic (3)
    • Mobile (4)
      • Android (3)
      • iOS (1)
    • BugBounty (1)
      • Intro (1)
      • Study&Analysis (0)

태그

  • 버그바운티
  • gflow
  • 버그크라우드
  • findthegap
  • bugcrowd
  • 지플로우
  • hooking
  • 리버싱
  • exploit
  • 네트워크포렌식
  • 정보보안
  • 앱해킹
  • 모바일
  • URL 인젝션
  • 현상금
  • URL Injection
  • 보안
  • 해커원
  • Android
  • bugbounty
  • 취약점
  • 안드로이드
  • forensics
  • 후킹
  • 윈도우
  • 파인더갭
  • hackerone
  • 앱 취약점
  • frida
  • BOF

최근 글

최근 댓글

달력

«   2018/12   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

보관함

링크

  • Gflow 공식 홈페이지
  • Gflow 페이스북 페이지

통계

  • Total :
  • Today :
  • Yesterday :

관리

  • 관리자
  • 글쓰기
Copyright © Gflow All Rights Reserved

티스토리툴바