素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
SANS GIAC GCFE (Forensic Examiner)
「SANS GIAC GCFE (Forensic Examiner)」の記事一覧
ユーザーが検索バー(Cortana/Search)に入力した語句の履歴を確認するために調査すべきレジストリキーはどれか。
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQueryには、エクスプローラの検索窓…
2026年3月21日
Prefetchファイルの内部に記録されている「File Metrics Info」セクションには、何が含まれているか。
File Metrics Infoには、高速起動のためにロードが必要な関連ファイルのパスとその読み込み順序が記録され…
2026年3月21日
Windowsのサービスが最後に起動した時間を、レジストリから推測するための最も適切なキーはどれか。
サービスキー(StartやImagePathが含まれるキー)のLast Write Timeは、設定変更時やドライバの読み込み時…
2026年3月21日
メモリフォレンジックにおいて、ASLR(Address Space Layout Randomization)が適用されたプロセスを解析する際に必要となる、カーネル内のベースアドレスのオフセットを何と呼ぶか。
KASLRによってカーネルの配置場所が起動ごとに変わるため、解析ツールはオフセット(Slide)を特定してア…
2026年3月21日
Windows 10において、特定のネットワーク接続中にどのアプリがどれだけ通信したかを記録するSRUMデータベース(SRUDB.dat)の更新間隔は通常どのくらいか。
SRUMのデータはメモリにバッファされ、通常は約1時間おき、またはシステムシャットダウン時にSRUDB.datへ…
2026年3月21日
USBデバイスの「SerialNumber」が12文字以上の16進数で構成されている場合、そのシリアルは一般的に何を意味するか。
USB規格上、ユニークなシリアルを持つデバイスは12文字以上の16進数(0-9, A-F)で表現されることが推奨さ…
2026年3月21日
OutlookのPSTファイルにおいて、削除されたメッセージがまだデータベース内に残っている可能性がある「孤立したページ」を何と呼ぶか。
PST内部のFree Pagesには、論理的に削除されたが物理的に上書きされていないデータが残存しており、復元が…
2026年3月21日
NTFSの$MFTレコードにおいて、レコード自体が破損しているかどうかを検出し、修復するために末尾に配置されている2バイトのデータは何か。
レコードの各セクタ末尾にあるFixup Valueをヘッダの値と比較することで、書き込みが完全に行われたかを確…
2026年3月21日
Chromeの「History」データベースにおいて、URLへの訪問経路(ブックマークからか、リンクをクリックしたか等)を識別するための値が含まれるテーブルはどれか。
visitsテーブルの「visit_source」や「transition」カラムには、どのようにしてそのURLに到達したかの詳細…
2026年3月21日
Windows 10の「Quick Access(クイックアクセス)」において、ユーザーが手動でピン留めしたフォルダ情報を保持しているファイルはどれか。
f01b4d95cf55d32aはクイックアクセスの「ピン留め」を管理する固有のAppIDを持つAutomaticDestinationsフ…
2026年3月21日
投稿のページ送り
1
…
99
100
101
…
499