素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
SANS GIAC GCFE (Forensic Examiner)
「SANS GIAC GCFE (Forensic Examiner)」の記事一覧
ユーザーがエクスプローラでフォルダを開いた際のウィンドウ位置や表示設定を記録する「ShellBags」アーティファクトにおいて、実際にフォルダ名やMFTエントリ情報を保持しているレジストリ値はどれか。
BagMRUキーはその構造(階層)とアクセス順序を定義し、Bagsキーが各フォルダの具体的な表示設定(アイコ…
2026年3月21日
NTFSの「$UpCase」ファイルの主な役割はどれか。
$UpCaseファイルには、文字の照合用(case-insensitive)の大文字変換テーブルが含まれており、NTFSがファ…
2026年3月21日
exFATファイルシステムとNTFSの最大の違いとして、フォレンジック調査の観点から正しいものはどれか。
exFATはフラッシュメモリ向けに設計されており、NTFSのような複雑なMFT構造やジャーナリング、ADSを持たず…
2026年3月21日
ハードディスク上の隠し領域であるHPA(Host Protected Area)やDCO(Device Configuration Overlay)を検出し、その中のデータも含めて保全できる機能を持つコマンドやツールはどれか。
Linuxのhdparmコマンド等を使用することで、HPA/DCOの存在確認や解除を行い、隠された領域へのアクセスを…
2026年3月21日
OutlookのOST/PSTファイルが、Outlookが正常に終了せずに閉じられたことを示す状態を何と呼ぶか。
データベースの状態を示すヘッダ情報に「Dirty」フラグが立っている場合、正常にクローズ処理が行われなか…
2026年3月21日
USBデバイスの「Friendly Name(デバイスの表示名)」を確認できるレジストリキーは、HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR配下のどのサブキーにあるか。
Windows 10などでは、Enum\USBSTOR\[DeviceID]\[Serial]\Properties キー配下などにFriendlyNameの詳細情…
2026年3月21日
LNKファイル内に含まれる「Tracker Data Block」は、主にどのような目的で使用されるか。
Tracker Data Blockには、NetBIOS名やMACアドレス、ボリュームIDなどが含まれ、リンク先が移動した場合の…
2026年3月21日
管理者権限(Administrator)などの特権を持つアカウントがログオンした際に、イベントID 4624と共に記録される「特権の割り当て」を示すイベントIDはどれか。
イベントID 4672(Special Privileges Assigned)は、ログオン時に管理者権限などの強力な権限が付与され…
2026年3月21日
Google Chromeのキャッシュ構造において、HTTPヘッダやメタデータではなく、実データ(画像やスクリプトの本体)が格納されるブロックファイルの名前は通常どうなっているか。
Chromeのキャッシュブロックファイル(data_#)に、サイズに応じたデータが格納される。
2026年3月21日
レジストリハイブの「Last Write Time(最終書き込み日時)」は、どの単位で記録されるか。
レジストリのタイムスタンプは「キー(フォルダに相当)」ごとに記録され、その配下の「値(ファイルに相…
2026年3月21日
投稿のページ送り
1
…
109
110
111
…
499