Live Response 명령어
시스템 시간
- date/t
- time/t
- date/t&time/t
네트워크 연결 정보
- netstat -nao
프로세서 목록
- tasklist
- pslist
- tlist
핸들: 프로세스 생성 후 필요한 자원에 대한 사용 값
- handle -a | more
DLL 파일: 프로세스 DLL 정ㅂ조
- Listdlls.exe
로그온 사용자
- net session
- psloggedon
- logonsession
열린 파일
- net file
- openfiles
- psfile
열린 포트
- openports
- fport
커맨드 히스토리
- doskey/history
- F7
서비스 목록
- psservice | more
시작점
- autorunsc |more
윈도우가 시작될 때 자동적으로 실행되는 프로세스의 목록을 표시
네트워크 정보
- netstat -r
내부 라우팅 테이블
- route print
내부 라우팅 테이블
- ipconfig /all
네트워크 인터페이스 정보
- promiscdetect
네트워크 인터페이스 정보
클립보드
- clip
'Forensics > 정리자료' 카테고리의 다른 글
EPROCESS_2017_04_17 (0) | 2017.04.17 |
---|---|
핸들과 DLL_2017_04_17 (0) | 2017.04.17 |
Operating System_윈도우 프로세스_2017_04_17 (0) | 2017.04.17 |
커널(Kernel)_2017_4_17 (0) | 2017.04.17 |
윈도우즈 구조_2017_04_17 (0) | 2017.04.17 |