FeatureUsage
FeatureUsage 란?

- Windows 10 버전 1903 빌드 버전부터 새로 추가 된 아티팩트
- 응용 프로그램 실행, 전환, 앱 배지 업데이트 및 트레이 버튼 클릭 등 응용 프로그램 실행 관련 다양한 정보를 레지스트리에 저장
- FeatureUsage 레지스트리에는 5개의 하위 키가 존재
저장 위치
NTUSER.DAT\Software\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage
Windows 10 빌드 버전 1903 이상 또는 Windows 11 이상
KeyCreationTime - FeatureUsage 키가 처음 생성 된 시간을 저장 ( 사용자가 처음 시스템에 로그인 한 당시 시간 )

AppBadgeUpdated - 실행 중인 응용 프로그램의 배지 아이콘이 업데이트 된 횟수를 저장

AppLaunch - 작업 표시줄에 고정 된 응용 프로그램이 실행 된 횟수를 저장

AppSwitched - 실행 중인 응용 프로그램을 메인 Focus로 전환 한 횟수를 저장

ShowJumpView – 작업 표시줄에서 응용 프로그램을 오른쪽 마우스로 클릭 한 횟수를 저장

TrayButtonClicked – 작업 표시줄의 특정 버튼을 클릭한 횟수를 제공

MAESTRO WiSDOM의 다양한 모듈 중 WiSDOM Windows 선택

FeatureUsage 아티팩트 수집
WiSDOM Windows에서 제공하는 220개 이 아티팩트(Artifacts) 선택

FeatureUsage 아티팩트 수집
WiSDOM Windows에서 FeatureUsage 아티팩트는 [ 운영체제 ] 그룹에 포함되어 있으며
[ Select All ]을 통해 모든 아티팩트 수집 또는 단일 아티팩트 수집 가능

수집 완료된 결과는 [운영체제] - [FeatureUsage] 카테고리를 통해 확인 가능

실행된 응용프로그램 이름과 FeatureUsage 기록 유형 항목 분석 가능

FeatureUsage 기록 유형과 최근 실행시간(수정시간) 정보 분석 가능

해당 응용프로그램의 설치 경로 분석 가능

[ Artifacts Detail Information ] 박스를 이용하여 주요 메타데이터 정보를 한눈에 확인 가능
