素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
SANS GIAC GCFE (Forensic Examiner)
「SANS GIAC GCFE (Forensic Examiner)」の記事一覧
PowerShellのScript Block Logging(イベントID 4104)において、ログサイズを削減するためにスクリプトが分割記録される場合、各ブロックを再構築するために必要な情報はどれか。
長いスクリプトは複数のログエントリに分割されるため、共通のScriptBlock IDと、順序を示すSequence Numb…
2026年3月21日
「トンネリング(Tunneling)」と呼ばれる現象により、NTFSの作成日時(Creation Time)に関して発生する事象はどれか。
ファイルシステムトンネリングは、短期間に同名のファイルが再作成された場合、古いファイルのメタデータ…
2026年3月21日
Windows 10 1809以降で導入された「BAM (Background Activity Moderator)」と類似の機能を持ち、デスクトップアプリの実行を追跡する「DAM」は何の略か。
DAM (Desktop Activity Moderator) はBAMと同様に機能し、デスクトップアプリケーションのリソース使用や…
2026年3月21日
OutlookのMSGファイル(単一のメールファイルを保存したもの)を解析する際、送信者や件名などのメタデータが格納されている構造は何か。
MSGファイルはOLECF形式であり、内部にはMAPIプロパティストリームが存在し、そこに詳細なメタデータがバ…
2026年3月21日
Windows 10のアクションセンター通知データベース(wpndatabase.db)を解析することで、フォレンジック調査官が確認できる情報はどれか。
wpndatabase.dbには、トースト通知の内容(メッセージテキストや画像パス)とタイムスタンプ、送信元アプ…
2026年3月21日
NTFSの「$Extend」フォルダ内に存在する「$ObjId」ファイルの主な役割は何か。
$ObjIdメタデータファイルは、ファイルに割り当てられた固有のObject IDをインデックス化し、ファイル名や…
2026年3月21日
「BagMRU」キーの構造において、サブキーの番号(0, 1, 2…)は何を表しているか。
BagMRUは再帰的な構造を持っており、番号付けされたサブキーはフォルダ階層(親フォルダから子フォルダへ…
2026年3月21日
USBデバイスの「Container ID」は、複数の機能(例:プリンタとスキャナ複合機)を持つデバイスにおいて、どのように機能するか。
Container IDは、複合デバイスの各機能(ファンクション)が同一の物理デバイスに属していることをOSが認…
2026年3月21日
RDP接続の詳細な分析において、接続元のIPアドレスだけでなく、クライアントの画面解像度やタイムゾーン情報を確認できるイベントログはどれか。
RemoteConnectionManagerやLocalSessionManagerのOperationalログには、RDPセッション確立時のクライアン…
2026年3月21日
Microsoft Edge (Chromium版) の「Collections(コレクション)」機能で保存されたデータは、どのファイルに格納されているか。
Edgeのコレクション機能のデータは、User Dataフォルダ内の「Collections」フォルダにあるSQLiteデータベ…
2026年3月21日
投稿のページ送り
1
…
106
107
108
…
499