10장 윈도우 시스템 조사
레지스트리 레지스트리 (Registry) 윈도우 운영체제와 응용프로그램 구도에 필요한 정보를 저장하는 계층형 데이터베이스 부팅과정, 로그인, 서비스 실행, 응용프로그램 실행, 사용자 행위 등 거의 모든 활동에 관여 특히, 원격접속흔적, 네트워크 연결흔적, 저장매체 사용흔적 등을 정보를 추가적으로 찾을 수 있음 하이브 (Hive) 최상위 폴더에 해당되는 부분 – 루트키 하위 폴더에 해당 되는 부분 – 서브키 각 키마다 파일에 해당되는 값 – 값 (Value) 하이브 파일 : 레지스트리의 물리적인 파일들 대표적인 파일: SAM, SECURITY, SYSTEM, SOFTWARE, NTUSER.DAT, USRCLASS.DAT, BCD, COMPONENTS 위 파일들이 하나의 세트를 구성하여 윈도우 레지스트리가 ..
2020. 9. 10.