포렌식 툴
·
Diary/메모
MDwiki ericzimmerman.github.io ✅ 전체 분류 개요범주설명대표 도구사용자 활동 분석사용자 행위 흔적 (폴더 열람, 실행 이력 등)ShellBagsExplorer, UserAssist, JumpListExplorer프로그램 실행 흔적실행된 프로그램의 증거 수집AppCompatCacheParser, Prefetch Parser, UserAssist시간 기반 분석이벤트를 시간순으로 정리TimelineExplorer, MFTECmd레지스트리 분석Windows 레지스트리 항목 분석RECmd, RegistryExplorer파일 시스템 분석MFT, 파일 삭제 이력 등MFTECmd, $LogFile Parser, UsnJrnl2Csv로그 분석이벤트 로그, SRUM 등EvtxECmd, SRUMEC..