본문으로 바로가기

Live Response 명령어

category Forensics/정리자료 2017. 4. 17. 13:50

Live Response 명령어

 


시스템 시간


-       date/t

-       time/t

-       date/t&time/t


 

네트워크 연결 정보


-       netstat -nao


 

프로세서 목록


-       tasklist

-       pslist

-       tlist


 

핸들: 프로세스 생성 후 필요한 자원에 대한 사용 값


-       handle -a | more


 

DLL 파일: 프로세스 DLL 정ㅂ조


-       Listdlls.exe


 

로그온 사용자


-       net session

-       psloggedon

-       logonsession


 

열린 파일


-       net file

-       openfiles

-       psfile


 

열린 포트


-       openports

-       fport


 

커맨드 히스토리


-       doskey/history

-       F7

 


서비스 목록


-       psservice | more


 

시작점


-       autorunsc |more

윈도우가 시작될 때 자동적으로 실행되는 프로세스의 목록을 표시

 


네트워크 정보


-       netstat -r

내부 라우팅 테이블

-       route print

내부 라우팅 테이블

-       ipconfig /all

네트워크 인터페이스 정보

-       promiscdetect

네트워크 인터페이스 정보


 

클립보드


-       clip

'Forensics > 정리자료' 카테고리의 다른 글

EPROCESS_2017_04_17  (0) 2017.04.17
핸들과 DLL_2017_04_17  (0) 2017.04.17
Operating System_윈도우 프로세스_2017_04_17  (0) 2017.04.17
커널(Kernel)_2017_4_17  (0) 2017.04.17
윈도우즈 구조_2017_04_17  (0) 2017.04.17