Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

앰캐시(Amcache.hve) 파일을 활용한 응용 프로그램삭제시간 추정방법Method of estimating the deleted time of applications using Amcache.hve

Other Titles
Method of estimating the deleted time of applications using Amcache.hve
Authors
김문호이상진
Issue Date
2015
Publisher
한국정보보호학회
Keywords
Digital forensics; Amcache.hve; User behavior
Citation
정보보호학회논문지, v.25, no.3, pp.573 - 583
Indexed
KCI
Journal Title
정보보호학회논문지
Volume
25
Number
3
Start Page
573
End Page
583
URI
https://scholar.korea.ac.kr/handle/2021.sw.korea/95352
DOI
10.13089/JKIISC.2015.25.3.573
ISSN
1598-3986
Abstract
앰캐시(Amcache.hve) 파일은 프로그램 호환성 관리자(Program Compatibility Assistant)와 관련된 레지스트리 하이브 파일로 응용 프로그램의 실행정보를 저장한다. 이 파일을 통해서 응용 프로그램의 실행경로, 최초 실행시간을 확인할 수 있을 뿐 아니라, 삭제시간까지 추정할 수 있다. 응용 프로그램의 최초 설치시간 및 삭제시간까지 확인할수 있기 때문에 프리패치(Prefetch) 파일, 아이콘캐시(Iconcache.db) 파일 분석과 병행하면 응용 프로그램의 전체적인 타임라인을 구성할 수 있다. 또한, 앰캐시 파일은 안티포렌식 프로그램, 포터블 프로그램 및 외장저장장치 흔적을기록하고 있어 디지털 포렌식 관점에서 중요한 아티팩트이다. 본 논문에서는 앰캐시 파일의 특성과 응용 프로그램 삭제시간 추정 등 디지털 포렌식 기술로서의 활용방안을 제시한다.
Files in This Item
There are no files associated with this item.
Appears in
Collections
School of Cyber Security > Department of Information Security > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

Researcher LEE, SANG JIN photo

LEE, SANG JIN
정보보호학과
Read more

Altmetrics

Total Views & Downloads

BROWSE