4ensiX

4ensiX

Forensics専門でなければ、CTFはDFIRの勉強にほとんど役立たないことをを知ったこの頃

Windows registry

The Sleuth Kitの使い方に触れながら Determine Window Version!

一個前の記事で、 Windowsのバージョン情報どこじゃい - 4ensiX こんな話をした。 ていうことは、レジストリの任意のkeyを参照できればoffline imagefileのWindows Versionを判定できると思ったのでチャレンジする。 コンシュマー系のWindowsのみやってみる…

Windowsのバージョン情報どこじゃい

ある日、 A:「フォレンジッカー的には、実際はwindowsのシェアが多いから解析対象もwindowsが多いわけです。」 B:「じゃあ、windowsを理解せねばいかんのか」 A:「そうです。windowsと仲良くならなきゃいかんのです。」 B:「windowsのosってディスクイメージ…