WISDOM 활용 가이드
- WISDOM 기본 사용법
- 윈도우 아티팩트 분석
JumpList 분석 [ by 김종광 ]
점프 리스트(Jump List) 분석
MEASTRO Wisdom을 통해 점프리트스 아티팩트를 분석하기 위해 [Operating System] 그룹의 [Jumplist] 카테고리로 이동.

점프 리스트(Jump List) 분석
점프리스트 구조체 파싱 및 추출한 결과를 확인할 수 있으며
특정 <행> 클릭 후 [Artifacts Detail Information]창을 통해 메타데이터 정보 식별 가능

점프 리스트(Jump List) 분석
증거 무경성 검증을 위한 원본파일 경로 제공
wisdom에서 제공하는 [파일 시스템 뷰어]를 통해 원본 파일을 찾고 데이터 검증 가능.

점프 리스트(Jump List) 분석
파일 시스템 뷰어를 통해 원경 경로 이동 후 데이터 확인

점프 리스트(Jump List) 분석
점프리스트 구조체를 파싱한 결과를 wisdom 분석기를 통해 제공
