WISDOM 활용 가이드
- WISDOM 기본 사용법
- 윈도우 아티팩트 분석
SRUM 분석 [ by 김종광 ]
SRUM 분석
SRUM 분석을 위해 [Operating System] - [SRUM] 카테고리 리스트로 이동.
SRUM의 경우 애플리케이션 실행, 리소스 모니터링 등 다양한 정보를 추출
해당 캡처는 응용프로그램 사용 흔적 조사 기준

SRUM 분석
[SRUM 응용프로그램] 카테고리에서 응용프로그램 사용 흔적 확인가능. [Detail Information] 정보를 통해 직관적으로 응용프로그램 메타데이터 확인 가능

SRUM 분석
응용프로그램 동작 환경 확인 가능. 백그라운드의 경우 Windows UI에 보이지 않기 때문에 침해사고 분석에서 악성코드 실행 흔적 추적용으로 사용 가능.

SRUM 분석
wisdom의 [파일 시스템 뷰어]를 통해 SRUM의 원본 ESE Database 및 메타데이터 정보 제공
