본문 바로가기

카테고리 없음

시스템 기본정보 분석

1. 개요 1 


2. 파일시스템 유형 1

 

3. 파일시스템 메타데이터 1

4. 시스템 시간 정보 4

 

5. OS 시간 변경 6

 

6. 부팅 시간 8

 

7. 시스템 정보 9
7.1. 기본 정보 9
7.2. 핫픽스 및 보안 업데이트 10
7.3. 설치 SW 목록 11
7.4. 그룹 및 사용자 12

 

8. 공유 정보 17
8.1. 공유 현황 17
8.2. 설정 공유 권한 17

 

9. 세션 연결 정보 19

9.1. Net Session 19
9.2. NBT(NetBIOS) Session 20
9.3. 로그인오프 내역 20

 

10. 네트워크 정보 21
10.1. 설정 상태 21
10.2. NIC 동작모드 22
10.3. 활성 연결 23
10.4. 라우팅 정보 25

 

11. 예약 작업 27

12. 프로세스 정보 27
12.1. 시작프로그램 27
12.2. 부팅 시 실행 29
12.3. AppInit DLLs 29
12.4. Explorer AddOn 29
12.5. 실행 목록(활성 프로세스) 30
12.6. 로드 DLL 34
12.7. Handle 35

 

13. 서비스 정보 36
13.1. 실행 목록 36
13.2. 활성 드라이버 목록 38

 

DFIR-Windows-SystemBasic-Analyze.pdf
1.23MB