素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
SANS GIAC GCFE (Forensic Examiner)
「SANS GIAC GCFE (Forensic Examiner)」の記事一覧
サムネイルキャッシュ(Thumbcache)データベースにおいて、削除された画像のサムネイルが上書きされずに残っている可能性がある理由はどれか。
Thumbcacheファイルは構造上、画像の削除後もデータが即座に消去・上書きされず、古いサムネイルが長期間…
2026年3月21日
過去に接続されたネットワーク(Wi-Fiや有線LAN)のプロファイル名、作成日時、最終接続日時を記録しているレジストリキーはどれか。
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList 配下には、過去に接続したネットワーク…
2026年3月21日
電子メールの調査において、送信元の地域やISPを特定するために最も重要なヘッダ情報はどれか。
X-Originating-IP(またはそれに類するヘッダ)は、メールを作成して送信したクライアント端末のIPアドレ…
2026年3月21日
Windows 7以降のNTFSにおいて、ファイルの「Last Access Time(最終アクセス日時)」が更新されるタイミングに関する記述として正しいものはどれか。
パフォーマンス向上のため、Vista/7以降のWindowsでは最終アクセス日時の更新はデフォルトで無効化されて…
2026年3月21日
Windows 10/11において、バックグラウンドで実行されたアプリケーションの履歴を記録する「BAM (Background Activity Moderator)」エントリが存在するレジストリハイブはどれか。
BAM情報はHKLM\SYSTEM\CurrentControlSet\Services\bam 配下にあり、各ユーザーのSIDごとに実行ファイルの…
2026年3月21日
システムのブート時に読み込まれるドライバやサービスの構成(ControlSet)のうち、現在システムが使用しているセットを指定しているレジストリキーはどれか。
HKLM\SYSTEM\Select キーには、Current、Default、LastKnownGoodなどの値があり、現在使用中のControlSet…
2026年3月21日
ライブレスポンスにおいて、揮発性データを取得する際に推奨される順序(RFC 3227準拠)として、最も優先度が高いものはどれか。
揮発性の高い順(Order of Volatility)に従い、電源断で消失するメモリ(RAM)やキャッシュなどを最初に…
2026年3月21日
NTFSにおいて、ファイルやフォルダの変更履歴(ジャーナル)を記録し、特定期間内のファイル操作(作成、削除、リネーム等)を追跡できるメタデータファイルはどれか。
$UsnJrnl(Update Sequence Number Journal)は、$Extendフォルダ内に存在し、ファイルやディレクトリへの…
2026年3月21日
Google Chromeにおいて、現在のブラウジングセッションで開いているタブやウィンドウの情報を保持しているファイルはどれか。
Current Sessionファイル(およびCurrent Tabs)は、ブラウザがクラッシュした際の復元用として、現在開い…
2026年3月21日
ユーザーが特定のプログラムを実行した頻度や最後に実行した日時を記録している「UserAssist」キー内のデータは、どのような方式で難読化されているか。
UserAssistキー内のエントリ名は、アルファベットを13文字ずらすROT13アルゴリズムによって簡易的に難読化…
2026年3月21日
投稿のページ送り
1
…
114
115
116
…
499