SWUFORCE/드림핵

Track_the_file(시스템 로그 실습)

amy06s 2026. 5. 19. 20:30

분석에 필요한 파일 추출

[root]\$LogFile

[root]$Extend\$UsnJrnl\$J

[root]$MFT

NFT Log Tracker 도구로 실행 후 DB 생성

DB Browser로 파일을 열어 malware.exe 검색

UsnJrnl에서 생성 시간을 찾을 수 있다 

2024-04-04 21:10:46(UTC+9)

DH{2024_04_04_21_10_46}