일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 국가기록원
- Los
- 웹 해킹 입문
- 12기
- 파이썬
- 프로젝트
- suninatas
- UKPT
- 대외활동
- 경기팀
- 여행
- 기타정보
- 불법유통근절
- 불법유통
- 국가정보원
- codeup
- 정보보안
- 도구모음
- 화학물질
- MITRE ATT&CK
- 화학물질불법유통온라인감시단
- webhacking
- 화학물질안전원
- PHP
- Service
- nurisec
- 국정원
- 연구모임
- UKPT level
- HTML
- Today
- Total
agencies
컴퓨터 사용 흔적은 유틸리티로 확인할 수 있다. 본문
* 본 게시글은 취미로해킹 #2 [해커의 컴퓨팅]의 내용을 다루고 있습니다.
유틸리티라고 하면 직관적으로 와 닿지 않을 수 있습니다.
한 줄로 요약하자면, 유틸리티는 컴퓨터를 분석, 설정, 최적화, 관리하는것 등에 유용하게 사용되는 소프트웨어를 의미합니다.
어플리케이션(응용 프로그램)이 사용자에게 초점을 맞춘다면(게임, 문서 편집 등),
유틸리티는 대체로 시스템에 초점을 맞춥니다.
일반적으로 단순하고 사용이 간편하다는 특징이 있는데, 여기에는 화면 보호기, 압축 프로그램, 디스크 정리, 백신 프로그램 등의 소프트웨어 등이 포함될 수 있습니다.
> 이번 시간에는 유틸리티 중에서도 컴퓨터 사용 흔적을 찾는 유틸리티를 알아보고자 할 것입니다.
LastActivityView(실행했던 소프트웨어 로그 확인)
컴퓨터 내 다양한 데이터를 바탕으로 소프트웨어 실행 로그들을 리스트로 보여주는 유틸리티입니다.
https://www.nirsoft.net/utils/computer_activity_view.html
다운로드
* 비슷한 종의 유틸리티로는 RecentFilesView, MUICacheView, UserAssistView, WinPrefetchView, ExecutedProgramsList가 있는데, 여러 가지를 동시에 활용 시 정확도를 높일 수 있기 때문에, 다양한 유틸리티를 이용하여 크로스 체크하는 것을 추천드립니다.
BrowsingHistoryView(접속했던 웹 사이트 로그 확인)
다양한 웹 브라우저들로부터 접속 로그를 확보하여 리스트로 보여주는 유틸리티입니다.
https://www.nirsoft.net/utils/browsing_history_view.html
다운로드
Visit Time을 클릭하여 정렬하면 시간 순으로 정렬되므로 로그들을 보기 쉽습니다.
Title은 웹 페이지 방문 시의 브라우저 창에 적힌 제목을 의미합니다. (보통 검색엔진에 검색 시 검색어는 타이틀에 기록되기 때문에 이 부분에 나옵니다)
Visit Count를 확인하면 해당 페이지에 얼마나 자주 접속했는지 알 수 있습니다.
Visit Type은 직접 입력해서 접속한 것인지, 아니면 링크를 클릭해서 접속한 것인지 등의 구분입니다.
그 밖에도
- ChromeCacheView(웹 페이지 임시 저장된 자료 확인)
- FullEventLogView(모든 이벤트로그 확인)
- USBDeview(USB 포트 연결/해제 로그 확인)
등이 있습니다.
다양한 도구 검색 및 다운로드하기
'Ⅲ. 정보보안' 카테고리의 다른 글
시스템 분석과 설계 정리 Ⅱ (0) | 2023.12.27 |
---|---|
시스템 분석과 설계 정리 Ⅰ (0) | 2023.12.27 |
컴퓨터개론 정리 Ⅱ (0) | 2023.12.26 |
컴퓨터개론 정리 Ⅰ (0) | 2023.12.26 |
UKPT #10 (0) | 2023.12.25 |