Hacking/디지털 포렌식
-
Windows Search Database Forensic (Windows.edb)Hacking/디지털 포렌식 2024. 4. 10. 20:11
윈도우 검색 서비스 (Windows Search Service, WSS) Windows 운영체제에서 윈도우 검색을 지원하기 위해 운영체제 내 파일시스템 전체를 인덱싱하는 기능이다. 파일의 이름뿐 아니라 메타데이터와 파일 내용 일부까지도 인덱싱 하기 때문에 파일 내용으로도 윈도우 검색이 가능하다. 윈도우 검색 설정 데이터 (Windows Search configuration data) Windows Search 기능에 대한 여러 설정들이 저장된 데이터이다. 경로: HKLM\SOFTWARE\Microsoft\Windows Search HKCU\SOFTWARE\Microsoft\Windows Search 혹은 손쉽게 제어판 '색인 옵션'에서 인덱싱에 대한 여러 옵션을 설정할 수 있다. 저장된 검색 (Saved..