素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
SANS GIAC GCFE (Forensic Examiner)
「SANS GIAC GCFE (Forensic Examiner)」の記事一覧
LNKファイルのターゲット(リンク先)情報において、ローカルパス以外に、ボリュームのオブジェクトIDやMACアドレスを含む拡張情報ブロックはどれか。
Distributed Link Tracker (DLT) Blockには、リンク先ファイルが存在するボリュームのIDや、そのマシンのM…
2026年3月21日
BitLocker暗号化されたボリュームのイメージを取得する際、回復キー(Recovery Key)の識別子(ID)を確認するために使用できるコマンドはどれか。
manage-bdeコマンドを使用することで、ボリュームの暗号化状態や、設定されているプロテクター(回復キーI…
2026年3月21日
NTFSのディレクトリインデックス($INDEX_ALLOCATION)において、削除されたファイルのエントリが残存している可能性がある「Slack」領域を何と呼ぶか。
ディレクトリのB-Tree構造(インデックスノード)内の未使用領域(Index Slack)には、削除されたファイル…
2026年3月21日
ユーザーが壁紙として設定した画像のパスを保持しているレジストリ値はどれか。
現在のユーザーのデスクトップ壁紙のフルパスは、HKCU\Control Panel\Desktopキーの「WallPaper」値に格納…
2026年3月21日
Windows 10の「Notification Center(アクションセンター)」のデータベースにおいて、通知が表示された時間を記録しているタイムスタンプの形式はどれか。
wpndatabase.db内のArrivalTheは、通常Windows FILETIME形式(1601年からの100ナノ秒単位)で記録されてい…
2026年3月21日
USBデバイス接続時に作成される「DeviceClasses」レジストリキー(HKLM\SYSTEM\CurrentControlSet\Control\DeviceClasses)の主な役割は何か。
DeviceClassesキーは、デバイスが提供する機能(インターフェースGUID)と、実際に接続されたデバイスイン…
2026年3月21日
Webメールの利用において、添付ファイルをドラッグ&ドロップでアップロードしようとした際、ブラウザが一時的に作成するキャッシュファイルの痕跡として、最も可能性が高い場所はどれか。
多くのブラウザやWebアプリは、ドラッグ&ドロップ処理中に一時ファイルを%TEMP%フォルダ(またはそのサブ…
2026年3月21日
NTFSボリュームにおいて、チェックディスク(chkdsk)によって修復された破損ファイルや孤立したファイルフラグメントが格納される隠しディレクトリはどれか。
chkdsk実行時にファイルシステム構造から切り離されたデータが見つかると、ルート直下のfound.000などの隠…
2026年3月21日
Firefoxにおいて、セッション復元機能のために開いているタブやウィンドウの状態をJSON形式でバックアップ保存しているファイルはどれか。
Firefoxは、クラッシュ時や再起動時の復元用に、sessionstore.jsonlz4(LZ4圧縮されたJSON)に現在のセッ…
2026年3月21日
Windows Defenderなどのウイルス対策ソフトがマルウェアを検知・駆除した履歴を確認できる、Microsoft-Windows-Windows Defenderの運用ログ名はどれか。
Microsoft-Windows-Windows Defender/Operationalログには、スキャン開始、脅威の検知(ID 1116)、検疫な…
2026年3月21日
投稿のページ送り
1
…
104
105
106
…
499