素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv014
「Lv014」の記事一覧
「トンネリング(Tunneling)」と呼ばれる現象により、NTFSの作成日時(Creation Time)に関して発生する事象はどれか。
ファイルシステムトンネリングは、短期間に同名のファイルが再作成された場合、古いファイルのメタデータ…
2026年3月21日
OutlookのMSGファイル(単一のメールファイルを保存したもの)を解析する際、送信者や件名などのメタデータが格納されている構造は何か。
MSGファイルはOLECF形式であり、内部にはMAPIプロパティストリームが存在し、そこに詳細なメタデータがバ…
2026年3月21日
Windows 10のアクションセンター通知データベース(wpndatabase.db)を解析することで、フォレンジック調査官が確認できる情報はどれか。
wpndatabase.dbには、トースト通知の内容(メッセージテキストや画像パス)とタイムスタンプ、送信元アプ…
2026年3月21日
NTFSの「$Extend」フォルダ内に存在する「$ObjId」ファイルの主な役割は何か。
$ObjIdメタデータファイルは、ファイルに割り当てられた固有のObject IDをインデックス化し、ファイル名や…
2026年3月21日
「BagMRU」キーの構造において、サブキーの番号(0, 1, 2…)は何を表しているか。
BagMRUは再帰的な構造を持っており、番号付けされたサブキーはフォルダ階層(親フォルダから子フォルダへ…
2026年3月21日
USBデバイスの「Container ID」は、複数の機能(例:プリンタとスキャナ複合機)を持つデバイスにおいて、どのように機能するか。
Container IDは、複合デバイスの各機能(ファンクション)が同一の物理デバイスに属していることをOSが認…
2026年3月21日
Microsoft Edge (Chromium版) の「Collections(コレクション)」機能で保存されたデータは、どのファイルに格納されているか。
Edgeのコレクション機能のデータは、User Dataフォルダ内の「Collections」フォルダにあるSQLiteデータベ…
2026年3月21日
RDP接続の詳細な分析において、接続元のIPアドレスだけでなく、クライアントの画面解像度やタイムゾーン情報を確認できるイベントログはどれか。
RemoteConnectionManagerやLocalSessionManagerのOperationalログには、RDPセッション確立時のクライアン…
2026年3月21日
SRUM(System Resource Usage Monitor)の「AppTimelineProvider」テーブルから取得できる情報はどれか。
AppTimelineProviderは、ユーザーが実際にどのアプリをいつ、どのくらいの時間アクティブに使用していたか…
2026年3月21日
Windowsがネットワークに接続した際、そのネットワークが「パブリック」「プライベート」「ドメイン」のいずれであるかを識別するNLA(Network Location Awareness)情報はどのレジストリキーに関連するか。
NetworkList\Profilesキー内の各GUIDサブキーには、Category値が含まれており、これがネットワークの場所…
2026年3月21日
投稿のページ送り
1
…
742
743
744
…
1,415