보안 전공생의 공부

윈도우 포렌식 도구 사용법 | WinPrefetchView 본문

공부/forensic

윈도우 포렌식 도구 사용법 | WinPrefetchView

수잉 2021. 1. 21. 10:22

- 프리패치 파일을 분석하기 위해 사용하는 프로그램

 

· Prefetch

 - 경로 : /root/Windows/Prefetch/

 - 목적 : 프로그램의 대기시간을 줄이기 위해 사용됨

 - 특징 : exe 프로그램이 실행되면 pf파일이 생성됨

 ☞ pf파일이 만들어진 시각 == exe프로그램의 최초 실행 시각

   ( pf파일 수정된 시각 == exe프로그램의  마지막 실행 시각 )

 

 

▷ 사용방법

 

 밑의 사이트에 들어가서 다운로드 후 설치한다.

www.nirsoft.net/utils/win_prefetch_view.html

windows 파일 안에 있는 기존의 prefetch파일들과 다르게

아이콘, 설치경로, 실행횟수, 마지막사용시간까지 다 확인할 수 있다.

 

경로는 원래 자신의 로컬경로로 되어있는데

prefetch파일을 추출해서 사용하는 경우

경로를 수정해서 사용할 수 있다.

 

options-Advanced Options 에 들어가서 사용하면 된다.

 

Comments