본문 바로가기

윈도우 7

(4)
윈도우 7에서의 레지스트리 정보 분석 윈도우 7은 기존의 xp 와 달리 변경된 레지스트리 정보가 있습니다. 침해사고 대응 및 포렌식 관점에서 정리해야 하는 내용들을 간략하게 정리해 두었습니다. 설명: 윈도우 익스플로러에서 최근 연 파일 위치: C:\Users\\AppData\Roaming\Microsoft\Windows\Recent 설명: 네트워크 바로가기 위치: C:\Users\\AppData\Roaming\Microsoft\Windows\Network Shortcuts 설명: "실행"에서 실행되었던 최근 프로그램 위치: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU 설명: 최근 열렸거나 저장된 파일 위치: HKEY_CURRENT_USER\Softwa..
보안감사 및 프라이버시를 위한 USB 장치 사용 히스토리 윈도우를 사용하다보면 많은 사람들이 USB 메모리를 이용하여 정보를 읽고, 쓰곤 합니다. USB의 경우는 윈도우에서 볼 때 하드드라이브로 보여지지만 실제로는 하드로 사용되지 않고 별도의 장치로 분류되어 마운트 됩니다. ( 사용자 입장에서는 동일하겠지만..^^; ) 간혹, 시스템에 누군가 USB로 정보를 빼가진 않았나? 하는 생각에서 감사를 수행하려고 해도 정작 그 내용이 어디에 있는지 알지 못하는 경우가 많습니다. 윈도우에는 USB 정보가 레지스트리에만 남아 있다고 생각하시는 분들도 많구요. 실제로는 로그파일과 레지스트리 두군에 남습니다. 레지스트리에는 아래 경로에 남습니다. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB HKEY_LOCAL_MACHINE\..
윈도우 7 에서 radeon 9200 시리즈 그래픽 드라이버 문제 해결 구닥다리(?) 머신인 시스템에 탑재된 라데온 9200 이 탑재된 펜티엄4 머신에 테스트 목적으로 윈도우 7을 설치하였습니다. 헌데, 그래픽 카드가 안 잡히더군요. 윈도우 7에 있는 드라이버 자동 업데이트 기능을 수행해도 찾지도 못하고.. 결국은 ATI 공식 드라이버를 다운 받기 위해 AMD 사이트에 가 봤는데...9500 시리즈 이후의 드라이버는 제공하는데 9200 드라이버는 지원하지 않더군요. 그래서 , 인터넷을 뒤지다가 보니 , 불완전해 보이긴 하지만 윈도우 2000 드라이버를 이용하면 된다는 사실을 발견..하였습니다. 일단 다운 받은 드라이버를 한번 실행하면 하단의 그림과 같은 경로에 드라이버가 위치 합니다. 드라이버 수동 업데이트를 통해 아래와 같이 지정 합니다. 설치 후에 보면 아래와 같이 전체..
윈도우 7 64비트 기반에서 안랩사이트가드 2.0 문제 http://www.twitter.com/ostoneo http://cafe.naver.com/solatech http://solaetch.tistory.com by 김재벌 얼마전에 사용하던 윈도우 2008 서버를 노트북에서 밀어내고 윈도우 7으로 갈아 탔습니다. 윈도우 7 설치시에 메모리 4기가를 사용하기 위해서 64비트 버전으로 설치했습니다. 그뒤에 마땅한 백신을 찾다가 v3 8.0 버전을 적용하여 구성한 뒤에 siteguard 2.0 을 별도 적용하여 설치하였습니다. 설치와 업데이트는 무난하게 잘 적용되었으며 , 사이트 서핑에도 크게 문제가 되지 않았는데 ... 이런....ㅡㅡ; 각종 사이트의 첨부 파일 링크는 화면이 리프레쉬 될 뿐...다운로드가 안됩니다. 이 경우에도 gmail 같은 서비스에서 ..