素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv010
「Lv010」の記事一覧
USBデバイス切断時に削除される「揮発性」のレジストリキーであり、現在接続中のデバイスのみを表示するキーはどれか。
DEVICEMAP配下のキーなどは、システム起動時やデバイス接続時に動的に生成され、切断や再起動でクリアされ…
2026年3月21日
RAID 5構成のサーバーからフォレンジックイメージを取得する際、1台のディスクが物理的に破損しており読み取れない場合でも、論理的なデータを復元してイメージングできる理由はどれか。
RAID 5はパリティ情報を分散保存しているため、N-1台のディスクが正常であれば、欠損したデータを演算によ…
2026年3月21日
Windows 10の「ActivitiesCache.db」において、各アクティビティの「ETag」値が重要視される理由は何か。
ETagはアクティビティのバージョン管理に使用され、クラウド同期されたタイムラインデータの中で、どの時…
2026年3月21日
NTFSの$MFTレコードにおいて、属性ヘッダの「Non-resident flag」が「1」の場合、その属性データはどこにあるか。
Non-resident flagが1であれば、データはMFTレコード内に収まりきらず、ディスク上の別のクラスタ(Runlis…
2026年3月21日
Chromiumブラウザの「HSTS (HTTP Strict Transport Security)」設定情報は、バイナリ形式ではなくJSONや専用形式で保存されるが、これによりフォレンジック調査官は何を知ることができるか。
HSTSエントリが存在することは、ユーザーがそのドメインに対してHTTPSで正常に接続した実績があることを証…
2026年3月21日
レジストリの「SAM」ハイブがロックされていてアクセスできない場合、稼働中のシステムからパスワードハッシュをダンプするために、メモリ内のLSASSプロセスに対して行う攻撃手法はどれか。
SAMファイルはシステム稼働中ロックされているが、LSASSプロセスのメモリ空間には認証情報が存在するため…
2026年3月21日
WLAN-AutoConfigイベントログにおいて、イベントID 8000系列と11000系列の違いは主に何か。
通常、Operationalログ(8000番台)には接続成功・失敗などの主要イベントが記録され、Diagnosticログ(有…
2026年3月21日
Windows 10の「SRUDB.dat」(SRUM)において、アプリケーションがプッシュ通知を受け取った際のデータ使用量を記録しているテーブルはどれか。
SRUMデータベース内には、プッシュ通知に関連するネットワークトラフィックやペイロードサイズを記録する…
2026年3月21日
ShimCache (AppCompatCache) のデータ構造において、各エントリに含まれる「Insert Flag」が「1」である場合、それが示唆する可能性が高い事実はどれか。
ShimCacheのフラグ解析において、特定のビット(Insert Flag等)が立っている場合、プロセスが実行された…
2026年3月21日
NTFSの$LogFileにおけるトランザクション操作コードのうち、ファイルの作成を示すものはどれか。
InitializeFileRecordSegmentは、MFTレコードが初期化(=ファイルの新規作成)されたことを示すオペレー…
2026年3月21日
投稿のページ送り
1
…
845
846
847
…
1,541