TT Security Lab

サイバーセキュリティ技術に関する調査・研究の記録とナレッジ

フォレンジック解析

Windows ファイルパス (まとめ)

【ニュース】 ◆実は大量にあるWindowsのファイルパス記述方法まとめ (Gigazine, 2023/04/29 20:55) https://gigazine.net/news/20230429-windows-file-path/ ⇒ https://security-lab.hatenablog.com/entry/2023/04/29/000000 【関連まとめ記事】◆全体まとめ …

実は大量にあるWindowsのファイルパス記述方法まとめ

【ニュース】 ◆実は大量にあるWindowsのファイルパス記述方法まとめ (Gigazine, 2023/04/29 20:55) https://gigazine.net/news/20230429-windows-file-path/ 【関連まとめ記事】◆全体まとめ ◆OS (まとめ) ◆Windows (まとめ) ◆Windows フォレンジック (まとめ…

Linux Forensics Tools Repository - LiFTeR

【ツール】 ◆Linux Forensics Tools Repository - LiFTeR (CERT, 2018/04/27) https://forensics.cert.org/

実践インシデント対応 ~侵入された痕跡を発見せよ~

【資料】 ◆実践インシデント対応 ~侵入された痕跡を発見せよ~ (JPCERT/CC, 2017/06/02) https://www.nic.ad.jp/sc-nagoya/sc-program/day2-takeda.pdf

【Windows10,8,7】PC起動とシャットダウンの時刻ログを調べる方法

【ブログ】 ◆【Windows10,8,7】PC起動とシャットダウンの時刻ログを調べる方法 (ぺんたんねっと, 2016/11/28) http://pentan.net/win10-kidou-jikoku/

Windowsの起動と終了の履歴を確認する方法

【ニュース】 ◆Windowsの起動と終了の履歴を確認する方法 (seijoh studio, 2014/06/24) http://seyjoh.com/blog/2014/06/24/check_windows_boot_log/