일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- 디지털 포렌식
- snedmail #linux #정보보안기사 #정보보안산업기사 #mail protocol
- 비박스 #웹취약점분석 #버그바운티 #bee-box #웹 #모의해킹
- 자바
- Forensic CTF #disk Forensic #windows file analyzer #WFA #Codegate 2012 F100
- #정보보안 #어셈블리 #저급언어 #기계어 #it #정보보안
- HTML Injection #bWAPP
- 포렌식
- 안드로이드 #스레드 #핸들러 #예제
- forensic
- 안드로이드 #서비스 #안드로이스 서비스 #Android #java
- evm
- 파일 접근 권한 #linux #chown #chmond #umask #명령어
- 정보보안기사 #정보보안산업기사 #2020년 정보보안기사 #시험일정
- 메소드
- 디지털포렌식 연구회 워크샵 #디지털포렌식 #디지털포렌식챌린지 #Forensic #ctf #정보보호학회
- 정보보안기사 #정보보안산업기사 #클라우드컴퓨팅 #보안 #컴퓨팅보안
- PYTHON
- 탈중화
- Forensic #CTF #디지털포렌식 #disk forensic
- 파이썬
- 디지털포렌식챌린지 #dfchallenge #디지털포렌식 #Forensic
- It
- java
- Injection #Reflected #웹취약점
- 코딩
- CIDR #서브넷 #Network #ip 주소고갈
- 객체
- 프로그래밍
- EnCase #mount #Forensic #image mount
- Today
- Total
Jsecurity
Data Leakage Case #3, OS Information 본문
https://holywaterkim.tistory.com/12?category=811084
data leakage case #3, OS Information
https://www.cfreds.nist.gov/data_leakage_case/data-leakage-case.html #3. Explain installed OS information in detail. (OS name, install date, registered owner…) 윈도우 OS 정보는 다음 레지스트리 경로..
holywaterkim.tistory.com
위의 사이트의 해설을 참고하여 'Data Leakage Case'을 풀이 및 실습 하였습니다.
3) Explain installed OS information in detail. (OS name, install date, registered owner…)
FTK imager 로 이미지 파일 마운팅 한다.
Winhex에서 레지스트리 파일 추출하기 위해 마운트한 Disk를 Open한다.
WinHex에서 Partition#2의 \Windows\System32\config 에서 [components, system, sam, security, software] 파일을 [우클릭] - [Recover/Copy]하여 추출한다.
Registry Explorer를 통한 분석 으로 [File] - [Load offline hive]을 수행하여 레지스트리 파일을 로드한다.
HKLM\SOFTWARE\Microsoft\Windwos NT\CurrentVersion 경로의 registry를 보면 다음과 같다.
ProductName: Windows 7 Ultimate
OS Version: 6.1
Build Number: 7601
System Root: C:\\Windows
InstallDate: 1427034866(unix time) = Sunday, March 22nd 2015, 14:34:26 (GMT+0)
RegisteredOwner: informant
Result
Data Leakage Case 출처
https://www.cfreds.nist.gov/data_leakage_case/data-leakage-case.html
CFReDS - Data Leakage Case
Data Leakage Case The purpose of this work is to learn various types of data leakage, and practice its investigation techniques. Scenario Overview ‘Iaman Informant’ was working as a manager of the technology development division at a famous international c
www.cfreds.nist.gov
'포렌식 > Leakage Case' 카테고리의 다른 글
Data Leakage Case #6, all accounts list (0) | 2019.10.11 |
---|---|
Data Leakage Case #5, computer name (0) | 2019.10.08 |
Data Leakage Case #4, timezone (0) | 2019.10.06 |
Data Leakage Case #2, partition info (0) | 2019.10.05 |
Data Leakage Case #1, hash values of image file (0) | 2019.10.04 |