Forensic/CFReDS

Question 19

dcho 2019. 8. 1. 03:07
SMALL
19. What two installed programs show this information?
( 이 정보를 보여주는 두 설치된 프로그램은 무엇입니까?)

첨에 무슨 소리인지를 몰랐지만 17,18 번 문제에서의 정보를 보여주는 두 프로그램을 찾는 문제다.

이렇게 KeywordSearch로 SMTP, NNTP 다루는 프로그램의 정보는 다음과 같이 좁혀볼수 있었다.

이것을 보고 확신할 수 있었다. 근데 agent라는 프로그램이 없다. 생각해보다가

 'Forte Agent'프로그램 이라는 것을 알 수 있었다.

Display Name 이라 정보를 보여주는 것 같다  의심중..

NNTP의 정보를 보여주는지는 정확히 모르겠지만 이 프로그램의 레지스트리와 

 키워드로 검색한 파일 내용에서의 정보를 종합해 보았을때


'Outlook Express' 도 맞지 않을까 생각이 든다.

정답은  'Forte Agent' , 'Outlook Express'

'Forensic > CFReDS' 카테고리의 다른 글

Question 21  (0) 2019.08.18
Question 20  (0) 2019.08.01
Question 18  (0) 2019.08.01
Question 17  (0) 2019.08.01
Question 16  (0) 2019.08.01