본문 바로가기

Registry Shellbag Windows OS 분석 시 레지스트리 쉘백은 중요한 아티팩트이다그 이유는, 쉘백의 생성원리를 보면 알 수 있음 쉘백은 최초로 폴더를 열람 시 생성된다폴더를 생성하거나 복사하는 경우에도 생성되긴 하나, 그렇지 않은 경우도 있다. 레지스트리 쉘백은 Bags와 BagMRU 두 종류가 있다.경로는 다음과 같음 HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagsHKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU HKCU\Software\Microsoft\Windows\Shell\BagsHKCU\Software\Microsoft\Windows\Sh.. 더보기
BOOTICE 이동식 디스크 usb 파티션 분할 도구 실험하다보면 저용량의 파티션이 필요한데 윈도우 디스크 관리자 diskmgmt.msc 에서 이동식 디스크의 경우에는 파티션 추가 삭제 기능이 작동하지 않는다 BOOTICE라는 무료 툴이 있어서 받아 써봤는데 괜찮은 유틸리티다MBR PBR에 VHD 관리도 가능함1.3.4 버전도 찾아보면 있긴 하다 혹시나 백도어 있을까 해서 대충 봐봤는데 없는듯 역시나 개발자님에게 감사를.. http://bbs.wuyou.net/forum.php?mod=viewthread&tid=57675&extra=page%3D1&page=1 더보기
space sniffer 하드디스크 정리 , 용량 확보 유틸 https://www.fosshub.com/SpaceSniffer.html 하드디스크 내 파일들의 크기를 시각적으로 잘 보여주는 프로그램이라 자주 쓰고 있다. Fosshub에서 무료 배포하는데 꽤 고 퀄리티이다.space sniffer 외에도 좋은 유틸리티가 많음.이번달 수익률이 좋으면 10유로라도 donate 할 생각 더보기