본문 바로가기
정보보안

#포렌식01 윈도우 계정 보안(SAM, SECURITY, SYSTEM 파일 분석)

by 0pen3r 2021. 10. 22.
반응형

윈도우 보안 점검 시 SAM, security, system 파일을 기반으로

패스워드의 유효성이라던지, 윈도우 상태라던지를 볼 경우가 있다.

 

뭐 여러가지 방법이 있지만. 단발성으로는 REGA라는 프로그램을 추천한다.

 

하기에서 무료로 다운가능하고

http://forensic.korea.ac.kr/tools.html

 

DFRC - Digital Forensic Research Center

 

forensic.korea.ac.kr

출처 : http://forensic.korea.ac.kr/tools.html

 

REGA_v1.5.3[Freeware].zip
3.05MB

사용 방법도 간단하다.

 

어렵게 쓸 수도 있겠지만.. 뭐 라이트한 용도로 쓰면 .. 간단함

 

 

(사용방법) REGA.exe를 실행하고

파일 -> 레지스트리 분석 -> 시간대 설정(서울)
폴더선택 -> 파일이 있는 폴더로 선택하면 자동 인식

이제 분석결과를 기반으로 점검하면된다.

 

끝이다.


 

728x90
반응형