素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv026
「Lv026」の記事一覧
BitLockerの「回復キー(Recovery Password)」は、通常何桁の数字で構成されているか。
BitLockerの回復パスワードは、6桁の数字が8つのグループに分かれた合計48桁の数値で構成される。
2026年3月21日
Windows 10の「SRUM」データにおいて、特定のアプリが「バックグラウンド」で動作していた時間を特定するために使用されるフィールドはどれか。
AppTimelineProviderテーブルなどには、アプリがフォアグラウンドとバックグラウンドそれぞれで動作した時…
2026年3月21日
「UserAssist」キー内の各エントリの末尾にあるバイナリデータのうち、アプリケーションの「実行回数」が格納されている位置(オフセット)はどこか。
UserAssistのバイナリ構造において、オフセット4から始まる4バイト(リトルエンディアン)に実行回数が記…
2026年3月21日
OutlookのPSTファイルにおいて、各フォルダの階層構造(ルート、受信トレイ、削除済みなど)を管理しているツリー構造は何と呼ばれるか。
Hierarchy Tableは、PST内のフォルダの親子関係や名前、サブフォルダの数を管理する。
2026年3月21日
USBデバイスの「Volume Serial Number」は、フォレンジック的に何によって決定されるか。
ボリュームシリアルはフォーマット時に付与される32ビットの数値であり、物理デバイスのシリアルとは独立…
2026年3月21日
Chromiumベースのブラウザにおいて、Cookieの「暗号化」に使用されるOS側の仕組み(Windowsの場合)はどれか。
ChromeなどのCookieの値は、Windowsのユーザーログイン情報に紐づいたDPAPIによって暗号化されており、他…
2026年3月21日
ジャンプリスト(AutomaticDestinations)の内部で、各ショートカットの「有効性」や「最終使用日時」を管理している「DestList」ストリームの構造は何に基づいているか。
DestListは、アプリが最近使用した各アイテムのMRU順序、アクセス回数、タイムスタンプをバイナリ形式で保…
2026年3月21日
特定の実行ファイルが「偽装(Masquerading)」攻撃に使用されているかを調査する際、イベントID 4688で最も重視すべき情報はどれか。
正規のシステムファイルと同じ名前を使いつつ不自然なパス(例:\Temp\svchost.exe)から実行されているか…
2026年3月21日
NTFSの$MFTレコードにおいて、属性の「長さ(Length)」や「名前(Name)」などの共通情報を含む、属性の先頭部分を何と呼ぶか。
各属性は、その属性の種類やサイズを定義する固定サイズのAttribute Headerから始まる。
2026年3月21日
ユーザーが特定のネットワーク共有(SMB)へアクセスした際に使用した資格情報が保存される可能性がある、LSA(Local Security Authority)に関連するレジストリパスはどこか。
LSA Secretsには、サービスアカウントのパスワードや、キャッシュされたドメイン資格情報などの機密情報が…
2026年3月21日
投稿のページ送り
1
…
37
38
39
…
247