이미 소장하고 있다면 판매해 보세요.
|
1장. 레지스트리 분석
- 핵심 분석 개념 - 윈도우 레지스트리는 무엇인가? - 레지스트리 구조 2장. 프로세스 및 도구 - 과학수사-포렌식 분석 3장. 시스템 하이브 분석 - 흔적 범주 - 보안 하이브 - SAM 하이브 - 시스템 하이브 - 소프트웨어 하이브 - AmCache 하이브 4장. 사례 연구: 사용자 하이브 - NTUSER.DAT - USRCLASS.DAT 5장. REGRIPPER - RegRipper란 무엇인가? - RegRipper의 결과 최대한 획득하기 |
|
이 책은 레지스트리 데이터를 실시간 관찰하거나 사후 분석을 하기 위한 도구와 기술에 관한 현재의 일반적인 활용법을 뛰어넘는 경험을 독자에게 제공하는 것을 목표로 쓰여졌습니다. 제 2판에서는 레지스트리에서 발견되는 증거물들을 더 유용하고 지속적으로 활용하기 위한 방법에 대하여 심도 있게 논의합니다.
누구를 위한 책인가 이 책이 주로 겨냥하는 독자는 윈도우 시스템을 분석하는 사람입니다. 법 집행관이나 군 요원에 한정하지 않고, 학계(학생, 교수, 실험실 보조 등)와 상근 조사관 및 컨설팅 중인 연구자를 포함합니다. 많은 IT 관리자와 운영자 역시 이 책에서 유용한 것들을 찾을 수 있을 것입니다. 요약하자면 "윈도우 시스템 관련 사고 대응 및 디지털 포렌식 분석을 수행하는 모든 사람", 그리고 이러한 일에 관심이 있는 모든 사람들을 대상 독자로 포함한다 하겠습니다. |