BOB_5_Shellbag

0

Artifacts

목록 보기
5/14
  • Local / Remote 환경에서 접근한 폴더 정보 기록 (CLI는 X)

  • HKCU\Software\Classes\LocalSettings\Software\Microsoft\Windows\Shell\Bags

  1. 사용자가 특정 폴더 접근한 MAC 시간
    a. 사용자가 접근한 폴더 순서
  2. MFT Entry Number
  3. Identifier
  4. 파일 명
  5. 폴더 별 GUID
  6. 폴더의 구조 (Bag MRU 하위의 경로. 0 - 1,2,(3) - 0 - 0 = > 0, 3, 0, 0의 디렉터리 구조)

0개의 댓글

관련 채용 정보