素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv032
「Lv032」の記事一覧
FAT32ファイルシステムのディレクトリエントリにおいて、そのエントリが「削除済み」であることを示すために、ファイル名の先頭バイト(オフセット0)に書き込まれる値はどれか。
FAT32では、ファイル名先頭バイトが0xE5(日本等では0x05の場合もあり)になると、そのエントリは削除され…
2026年3月8日
BitLockerで暗号化されたボリュームがマウントされている状態で、物理メモリ(RAM)ダンプから抽出を試みるべきものは何か。
暗号化解除状態で稼働中のシステムメモリには、ディスクの復号に必要な鍵(FVEK/VMK)が展開されており、…
2026年3月8日
Androidデバイスにおいて、ユーザーが起動したアプリの履歴や使用時間、最終使用日時などが記録されるXMLファイルはどれか。
/data/system/usagestats/ などの配下にあるXMLまたはProtobuf形式のファイルには、詳細なアプリ使用統計…
2026年3月8日
クラウド環境での証拠収集において、物理的なストレージデバイスを押収する代わりに、管理画面やAPI経由で論理データを取得する際、証拠の正当性を担保するために重要な文書は何か。
物理媒体がないため、「どのような手順・ツールでデータを取得したか」の詳細な記録と、プロバイダ側の監…
2026年3月8日
NTFSにおいて、ファイルの `$STANDARD_INFORMATION` 属性のタイムスタンプのみが変更され、`$FILE_NAME` 属性のタイムスタンプが古いままの場合、何が疑われるか。
多くのタイムスタンプ変更ツールは$SI属性のみを変更するため、OSカーネルしか変更できない$FN属性との不…
2026年3月8日
AWS GuardDutyが検出する脅威タイプのうち、「EC2インスタンスが既知のビットコインマイニングプールと通信している」ことを示すものはどれか。
GuardDutyはVPCフローログやDNSログを分析し、仮想通貨マイニングに関連する通信パターンを特定してアラー…
2026年3月8日
SQLiteデータベースにおいて、メインのDBファイルへの書き込み前に変更内容が追記され、ロールバックやクラッシュリカバリに使用されるファイルはどれか。
WALファイル(-wal)には、まだメインデータベース(-db)にチェックポイントされていない最新のトランザ…
2026年3月8日
SSL/TLSハンドシェイクのClient Helloパケットに含まれるバージョン、暗号スイート、拡張機能のリストからハッシュ値を生成し、クライアントアプリケーションを指紋特定する技術はどれか。
JA3は、暗号化通信の中身が見えなくても、使用されるSSLライブラリやクライアントの特徴からマルウェアや…
2026年3月8日
Linuxシステムにおいて、物理メモリ全体へのアクセを提供し、稼働中のシステムからメモリイメージを取得するために使用される特殊ファイルはどれか。
/proc/kcore はシステム上の物理メモリをELFコアファイル形式でマッピングした仮想ファイルであり、ここか…
2026年3月8日
WMI(Windows Management Instrumentation)を用いた永続化攻撃において、イベント発生時に実行される具体的なアクション(スクリプトやコマンド)を定義するコンポーネントはどれか。
Filterが「いつ(トリガー)」を定義し、Consumerが「何を(アクション)」を定義する。これらをバインド…
2026年3月8日
投稿のページ送り
1
…
27
28
29
…
111