Upgrade to Pro — share decks privately, control downloads, hide ads and more …

コンピュータフォレンジックにちょっとだけ触れてみる

 コンピュータフォレンジックにちょっとだけ触れてみる

2014年6月20日に開催された勉強会 OpenIL Vol2内で使用されたスライド資料。

Infiniteloop

July 14, 2023
Tweet

More Decks by Infiniteloop

Other Decks in Programming

Transcript

  1. フォレンジックに使える道具たち • Sysinternals Suite • The Coroner’s Toolkit • Sleuth

    Kit & Autopsy • userassist • winprefetchview • volatility • dumpit • ftkimager
  2. フォレンジックに使える道具たち • Sysinternals Suite • The Coroner’s Toolkit • Sleuth

    Kit & Autopsy • userassist • winprefetchview • volatility • dumpit • ftkimager 赤字のものを触ってみます。
  3. フォレンジックに使える道具たち • Sysinternals Suite • The Coroner’s Toolkit • Sleuth

    Kit & Autopsy • userassist • winprefetchview • volatility • dumpit • ftkimager 赤字のものを触ってみます。 UserAssist(レジストリ) プリフェッチ メモリの解析
  4. ROT13 ROT13 または ROT-13、rot13 は単換字式暗号 (シーザー暗号)の一つである。アルファベットを一 文字毎に13文字後のアルファベットに置き換える。 Aは Nに、 B

    は O に置き換えられ、以下同様であ る。英語の "Rotate by 13 places" の略(ry wikipedia http://ja.wikipedia.org/wiki/ROT13
  5. 自分のPCで解析しようと思ったけど… Windows7までしか対応してなかった。(手元のPC はWindows8.1) >Support for Windows 8, 8.1, Server 2012,

    2012 R2, and OSX 10.9 (Mavericks) is either already in svn or just around the corner, so stay tuned for our next release! https://code.google.com/p/volatility/
  6. \e