- イントロダクション
- 演習環境
- デジタルフォレンジックの概要
- 解析の概要
- イメージファイルと解答書のダウンロード
- Q1 イメージファイルの確認
- Q2 OSの特定
- Q3 OSのインストール日の特定
- Q4 タイムゾーンの調査
- Q5 所有者情報の調査
- Q6 コンピュータ名の調査
- Q7 ホスト名の調査
- Q8 最後のシャットダウン時刻の調査
- Q9 PC登録アカウントの調査
- Q10 PC利用状況の調査
- Q11 最後にログインしたユーザの調査
- Q12 アカウント登録者の調査
- Q13 ネットワークインタフェースカードの調査
- Q14 IPアドレスとMACアドレスの調査
- Q15 インターフェースカード製造メーカの調査
- Q16 ハッキングプログラムの調査
- Q17 SMTPメールアドレスの調査
- Q18 NNTP(news server)設定の調査
- Q19 NNTP(news server)関連プログラムの調査
- Q20 ニュースグループの調査
- Q21 チャット設定の調査
- Q22 チャットログファイルの調査
- Q23 パケット盗聴ファイルの調査
- Q24 盗聴された通信端末の調査
- Q25 アクセスしたWebサイトの調査
- Q26 Webベースメールアドレスの調査
- Q27 Webベースメールの保存先の調査
- Q28 ゴミ箱に残っている実行ファイルの調査
- Q29 ゴミ箱に残っている実行ファイルの削除の調査
- Q30 実際に削除されたファイルの調査
- Q31 コンピュータウィルスの調査
- 解析結果のまとめ
- 解析の概要
- イメージファイルと解答書のダウンロード
- R1 イメージファイルのハッシュ値の算出
- R2 パーティションの調査
- R3 OS情報の調査
- R4 タイムゾーンの調査
- R5 コンピュータ名の調査
- R6 PC登録アカウント情報の詳細調査
- R7 最後のログインユーザの調査
- R8 最後のシャットダウン時刻の調査
- R9 ネットワークインタフェースの調査
- R10 インストールされたアプリケーションの調査
- R11 アプリケーション実行履歴の調査
- R12 システム起動/終了及びログオン/ログオフ記録の調査
- R13 Webブラウザの調査
- R14 Webブラウジング履歴データのディレクトリ/ファイルの調査
- R15 Webブラウジング履歴の調査
- R16 Webブラウジングにおける検索キーワードの調査
- R17 Windows Explorerで検索したキーワードの調査
- R18 メールソフトの調査
- R19 メール保存場所の調査
- R20 メールアカウント名の調査
- R21 メールの調査
- R22 PCに接続された外部記憶装置の調査
- R23 ファイルの名前変更履歴の調査
- R24 ネットワークドライブの調査
- R25 USBメモリのディレクリへのアクセス履歴調査
- R26 USBメモリのファイルへのアクセス履歴調査
- R27 ネットワークドライブのディレクトリへのアクセス履歴調査
- R28 ネットワークドライブのファイルへのアクセス履歴調査
- R29 クラウドサービスの履歴の調査
- R30 Google Drive から削除されたファイルの調査
- R31 Google Driveアカウントの調査
- R32 CD-R焼き付け形式の調査
- R33 CD-R焼き付け時刻の調査
- R34 PCからCD-Rにコピーされたファイルの調査
- R35 CD-Rで開かれたファイルの調査
- R36 退職願文書のタイムスタンプの調査
- R37 退職願文書の印刷の調査
- R38 サムネイルの場所の調査
- R39 機密ファイルのサムネイルの表示
- R40 付箋の場所の調査
- R41 付箋の表示
- R42 Windows Search and Indexingの調査
- R43 Windows Search databaseの内容の調査
- R44 Windows Search databaseのInternet Explorer利用履歴の調査
- R45 Windows Search databaseのメール通信履歴の調査
- R46 Windows Search databaseにおけるディスクトップのディレクトリ・ファイル履歴の調査
- R47 ボリュームシャドーコピーの調査
- R48 Google Driveに関するボリュームシャドーコピーの調査
- R49 Google Driveから削除されたファイルとVSCレコードの調査
- R50 ボリュームシャドーコピーにおけるメールデータ調査
- R51 ゴミ箱の中身の調査
- R52 PCでのアンチフォレンジック行為の調査
- R53 USBメモリの削除ファイルの復元
- R54 USBメモリへのアンチフォレンジック行為の調査
- R55 PCからUSBメモリにコピーされたファイルの調査
- R56 CD-Rのファイルの復元