Always-Try(정보보안 및 일상)

The CFReDS Project - Hacking Case 4번 (Timezone) with autopsy 본문

Forensic

The CFReDS Project - Hacking Case 4번 (Timezone) with autopsy

Always-Try 2021. 3. 4. 23:29
DD image 및 EnCase image는 https://www.cfreds.nist.gov/Hacking_Case.html 참고

1. Hacking Case 시나리오 

 

2. 문제 

3. 풀이

Timezone을 묻고 있다. Timezone은 앞선 3번 문제에서 이미 다뤘듯이 아래 레지스트리에서 확인이 가능하다.
- HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation

 

Central Time 

 

그리고 Timezone은 항상 아래 포스팅을 참고해라.

2021/03/04 - [Forensic] - Autopsy for windows 팁 - 분석 Timezone 설정은 UTC로!

Comments