Always-Try(정보보안 및 일상)

The CFReDS Project - Hacking Case 5번 (Registerd Owner) with autopsy 본문

Forensic

The CFReDS Project - Hacking Case 5번 (Registerd Owner) with autopsy

Always-Try 2021. 3. 5. 17:25
DD image 및 EnCase image는 https://www.cfreds.nist.gov/Hacking_Case.html 참고

1. Hacking Case 시나리오 

 

2. 문제 

3. 풀이

등록 된 소유자라.. 컴퓨터 설치 시 입력한 사용자명을 말하며, 윈도우 실행 창에서 아래 정보를 입력하면 나오는 정보이다. (바로 아래 캡쳐는 필자의 PC 화면이다.)

- winver.exe

 

레지스트리에도 관련 정보가 남는데 아래에 있다.

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion

 

 

 

그리고 Autopsy 에서는 아래 위치에서 확인 가능하다.

- Result > Operating System Information > Owner

 

정답은 Greg Schardt

Comments