forensic 썸네일형 리스트형 레지스트리 경로 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery (explorer내에서 검색) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU (실행에서 실행된 파일) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs (최근 문서) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Map Network Drive MRU (연결된적이있는 네트워크드라이브) HKEY_CURR.. 더보기 kisa 온라인 해킹방어 훈련장 Information gathering - Facebook 패스워드를 찾아라!! 페이스북 계정 패스워드를 알아내라고 크롬 덤프 파일을 하나 던져줍니다. DMP 파일을 건드려보는건 처음이라 windbg도 깔아보고 이상한 애드웨어가 달려있는 것도 깔아보고 삽질을 했습니다. 결론은 이걸로 아주 간단하게 해결 ;; 더보기 이전 1 다음