素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
SANS GIAC GCFE (Forensic Examiner)
「SANS GIAC GCFE (Forensic Examiner)」の記事一覧
ジャンプリスト(Jump Lists)のうち、アプリケーションが独自に管理・作成するファイル形式で、構造がOLECF(Compound File)であるものはどれか。
AutomaticDestinations-msはOSが自動生成するOLECF形式のファイルであり、CustomDestinations-msはアプリ…
2026年3月21日
USBデバイス切断時に削除される「揮発性」のレジストリキーであり、現在接続中のデバイスのみを表示するキーはどれか。
DEVICEMAP配下のキーなどは、システム起動時やデバイス接続時に動的に生成され、切断や再起動でクリアされ…
2026年3月21日
NTFSのタイムスタンプにおいて、ファイルを同じボリューム内の別のフォルダに移動(Move)した場合、「作成日時(Creation Time)」はどうなるか。
同じボリューム内での移動では、新しいMFTエントリは作成されずポインタのみ更新されるため、作成日時は維…
2026年3月21日
RAID 5構成のサーバーからフォレンジックイメージを取得する際、1台のディスクが物理的に破損しており読み取れない場合でも、論理的なデータを復元してイメージングできる理由はどれか。
RAID 5はパリティ情報を分散保存しているため、N-1台のディスクが正常であれば、欠損したデータを演算によ…
2026年3月21日
Windows 10の「ActivitiesCache.db」において、各アクティビティの「ETag」値が重要視される理由は何か。
ETagはアクティビティのバージョン管理に使用され、クラウド同期されたタイムラインデータの中で、どの時…
2026年3月21日
NTFSの$MFTレコードにおいて、属性ヘッダの「Non-resident flag」が「1」の場合、その属性データはどこにあるか。
Non-resident flagが1であれば、データはMFTレコード内に収まりきらず、ディスク上の別のクラスタ(Runlis…
2026年3月21日
レジストリの「SAM」ハイブがロックされていてアクセスできない場合、稼働中のシステムからパスワードハッシュをダンプするために、メモリ内のLSASSプロセスに対して行う攻撃手法はどれか。
SAMファイルはシステム稼働中ロックされているが、LSASSプロセスのメモリ空間には認証情報が存在するため…
2026年3月21日
Chromiumブラウザの「HSTS (HTTP Strict Transport Security)」設定情報は、バイナリ形式ではなくJSONや専用形式で保存されるが、これによりフォレンジック調査官は何を知ることができるか。
HSTSエントリが存在することは、ユーザーがそのドメインに対してHTTPSで正常に接続した実績があることを証…
2026年3月21日
WLAN-AutoConfigイベントログにおいて、イベントID 8000系列と11000系列の違いは主に何か。
通常、Operationalログ(8000番台)には接続成功・失敗などの主要イベントが記録され、Diagnosticログ(有…
2026年3月21日
Windows 10の「SRUDB.dat」(SRUM)において、アプリケーションがプッシュ通知を受け取った際のデータ使用量を記録しているテーブルはどれか。
SRUMデータベース内には、プッシュ通知に関連するネットワークトラフィックやペイロードサイズを記録する…
2026年3月21日
投稿のページ送り
1
…
110
111
112
…
499