Forensic/CFReDS

Question 16

dcho 2019. 8. 1. 03:04
SMALL
16번째 문제입니다!
갈수록 점점 어려워 지는군요..
16. Find 6 installed programs that may be used for hacking.
번역 : 해킹에 사용될 수있는 6 개의 설치된 프로그램을 찾습니다.


설치된 프로그램 정보의 레지스트리 저장 경로은 여기이다. (참고블로그: http://blog.tcltk.co.kr/?p=2822)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
이 키 하위 키하고 제어판의 프로그램 및 기능과 같다.

프로그램을 하나씩 검색해보면서 어떤 프로그램인지 확인해 보는게 빠를것 같다.

먼저 123 Write All Stored Passwords 

두번째로 Anonymizer



하다 보니 조금 귀찮아졌다. 그래서 Autopsy 를 이용해서 Keyword Search를 해보았다.

먼저 'hack'으로 검색을 했는데 검색량이 조금 많은 것 같았다. 
이러면 그냥 저기 있는 프로그램을 검색해보는게 빠를것 같다는 생각이 들어서
'hacking'으로 인해 범위를 좁혀 나갔다. 


 
Cain & abel v2.5 beta 45 - 확실한 해킹프로그램


PChaelth - 의심중
mIRC - 의심중


Pandora - 목록에 없지만 의심중


CuteFTP - 실질적으로 해킹하는 것은 아니지만 이용해서 가능한 해킹도구

어느정도 찾아봤지만 더 정확한것은 지인중 보통 프로그램을 설치해서 어디에 사용한다면 바탕화면에 모아놓고 쓰지않을까 해서 찾아 보니 알 수 있었다.


바로가기가 있어서 보니 하나하나 이용해 찾아보았다.

위에서 찾은 것들을 토대로 

Ethereal



Faber Toys



Look@LAN_1.0 



mIRC


Network Stumbler



Shortcut to whois




  • 내가 정리한 목록은 다음과 같다. 6개를 넘은것같다... 
  • Network Stumbler
  • Look@LAN_1.0 
  • Faber Toys
  • Ethereal
  • CuteFTP
  • Cain & abel v2.5 beta 45
  • 123 Write All Stored Passwords 
  • Anonymizer
  • mIRC



'Forensic > CFReDS' 카테고리의 다른 글

Question 18  (0) 2019.08.01
Question 17  (0) 2019.08.01
Question 15  (0) 2019.07.25
Question 14  (0) 2019.07.25
Question 13  (0) 2019.07.25