Windows 레지스트리 분석
레지스트리는 윈도우의 주요 설정값을 보유하고 있는 데이터베이스 파일이며 시스템에 하이브 파일로 저장되어 있습니다. -하이브 파일 위치 레지스트리 하이브 HKLM\BCD00000000 {Boot Partition}\Boot\BCD HKLM\COMPONENTS %SystemRoot%\System32\Config\COMPONENTS HKLM\SYSTEM %SystemRoot%\System32\Config\SYSTEM HKLM\SAM SystemRoot%\System32\Config\SAM HKLM\SECURITY %SystemRoot%\System32\Config\SECURITY HKLM\SOFTWARE %SystemRoot%\System32\Config\SOFTWARE HKU\ %SystemRoot%\ServiceProfiles\LocalService\NTUSER.DAT HKU\ %SystemRoot%\ServiceProfiles\NetworkService\NTUSER.DAT HKU\ %UserProfile%\NTUSER.DAT HKU\_Classes %UserProfile%\AppData\Local\Microsoft\Windows\Usrclass.dat HKU\.DEFAULT SystemRoot%\System32\Config\DEFAULT HKLM\HARDWARE 휘발성 1. 수집 및 분석 준비 하이브 파일은 대부분 시스템에의해 열려있어 일반적인 방법으로는 복사가 … 더 읽기