포렌식이 처음? 시나리오를 선택하면 무엇을 어떤 순서로 분석해야 하는지 단계별로 안내합니다.
ControlSet001\Enum\USBSTOR\
MountedDevices
Software\Microsoft\Windows\Shell\BagMRU
SAM\Domains\Account\Users\Names\
SAM\Domains\Account\Users\<RID>\F
EventID 4624
EventID 4625
EventID 4720
EventID 4672
ControlSet001\Control\BAM\State\UserSettings\
SELECT url,title,last_visit_time FROM urls ORDER BY last_visit_time DESC LIMIT 100