목록전체 글 (62)
wintersnowaAa
x86 Assembly(1)
보호되어 있는 글입니다.
DreamHack/리버싱
2025. 3. 6. 13:28
Computer Science - Windows Memory Layout
보호되어 있는 글입니다.
DreamHack/리버싱
2025. 3. 5. 12:54
Computer Science - Computer Architecture
보호되어 있는 글입니다.
DreamHack/리버싱
2025. 2. 24. 18:11
Memory Forensics - 아티팩트 탐색 (MemLabs Lab 4)
보호되어 있는 글입니다.
DreamHack/포렌식
2025. 1. 9. 17:17
Memory Forensics - 사용자 행위 파악 (MemLabs Lab 3)
보호되어 있는 글입니다.
DreamHack/포렌식
2025. 1. 7. 20:56
Memory Forensics - 사용자 행위 파악 (MemLabs Lab 2)
보호되어 있는 글입니다.
DreamHack/포렌식
2025. 1. 6. 19:32
디지털포렌식 2급 실기 (2024-2 모의 문제 분석 보고서)
최근에 bitnang님께서 2024년도 2번째 모의 문제를 만드셨습니다.풀이는 아마... 시험 끝나고 정리하면서 작성할듯하고요.일단 연습하다보니까 처음으로 분석 보고서를 써보았습니다.참고하실분들은 참고하셔도 좋고, 부족한 부분이 있다싶으면 코멘트 남겨주시면 감사하겠습니다!
포렌식 통합/디지털 포렌식 전문가 2급
2024. 11. 21. 22:18

8번 문제더보기8번 문제는이러하다.일단 프린트를 했다고 생각하면 가장 먼저 드는 아티팩트는 음...이벤트 로그라고 생각한다.그리고 추가적으로 Shadow (SHD) 파일과 Spool (SPL) 파일이 생각난다.내 기억으로는 프린트 관련 포스팅을 한 번 했던걸로 기억하는데....아. 드림핵에서 이벤트 로그 강의를 보다가 논문인가 있던걸 기반으로 정리하는 글을 쓸 때 논문 내용에 있었다.아직 작성 중이긴한데 그냥 올려놓고 차차 수정해야겠다.https://wintersnowaaa.tistory.com/49 이벤트 로그 (참고) [지속수정]- USB, 외장 하드 디스크와 휴대폰 같은 외부저장장치 (Microsoft-Windows-DriverFrameworks-UserMode/Operational.evtx)더보기..
포렌식 통합/디지털 포렌식 전문가 2급
2024. 11. 16. 17:57