여기서 좀 더 수정하면 레지스트리 RUN쪽에 자동 등록시켜서 켜지면 그냥 실행되게 해버리게 만들려고함
---------------------------------------
이유를 모르겠으나 BAT 파일은 안됨....그냥 CMD 관리자 권한으로 열어서 명령어 직접 입력해야함. ㅠㅠ
-------------------------------------------
4.3. chap gpt에게 위의 문제점을 물어봤다.
오~~~~집에가서 한번 해봐야겠다. 되면 대박~!!!
윈도우 11에서 새로운 폴더 생성할 시 깜빡이면 explorer가 새로 시작되는데 원인이 뭘까
윈도우 11에서 새로운 폴더를 생성할 때, 탐색기(explorer) 창이 깜빡이면서 새로고침되거나 잠시 멈추는 현상이 발생한다면, 이는 윈도우 탐색기의 기능 중 하나인 "폴더 자동 갱신" 때문일 수 있습니다.
"폴더 자동 갱신" 기능은 탐색기 창에서 폴더 내용을 실시간으로 갱신하여 보여주는 기능으로, 파일이나 폴더를 생성하거나 삭제하면 자동으로 창을 새로고침하여 변경된 내용을 보여줍니다. 그러나 이 기능은 때로 창이 깜빡이거나 멈추는 현상을 유발할 수 있습니다.
이러한 현상을 해결하는 방법 중 하나는 "폴더 자동 갱신" 기능을 비활성화하는 것입니다. 아래는 이를 수행하는 방법입니다.
탐색기 창을 엽니다. 상단 메뉴바에서 "보기(View)" 탭을 클릭합니다. "옵션(Options)" 메뉴를 선택합니다. "보기(View)" 탭을 선택하고, "고급 설정(Advanced settings)" 항목을 찾습니다. "폴더 창에서 모든 창에 대해 통일된 색상 사용 체크박스(Use check boxes to select items)"를 비활성화합니다. "폴더 창에서 항상 아이콘 표시(Always show icons, never thumbnails)"를 선택합니다. "폴더 창에서 자동으로 폴더를 갱신하지 않음(Don't automatically typecast files in a folder)"를 선택합니다. "적용(Apply)" 버튼을 클릭한 후, "확인(OK)" 버튼을 클릭하여 설정을 저장합니다. 위의 방법을 시도해 보
시고, 여전히 문제가 발생한다면 다른 해결 방법을 찾아보는 것이 좋습니다.
------------------------------------------
업데이트 하고 나서 sfc로 해결되는게 자꾸 풀리면서 계속 마우스 오른쪾이 안된다...이제 해결책을 찾아야 할 것같다.
진짜 빡치게 하려는걸까.....위에방법으로 바탕화면에서 마우스 오른쪽 고치니까 '내 PC'에서 마우스 오른쪽 누르니까 화면 깜임이 생기네 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
와 윈도우 11 EXPLORE 이거 어떤사람 작품인거냐....미치겠구만
-------------------------------------------------
그냥 맘 편하게 초기화 ~~~~진행했다.
윈도우 11 기능에서 개인데이터 남기고 윈도우 초기화 기능이 있어서 로컬 윈도우 11 선택하고 밀어버렸다. ㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎ
개인데이터는 남아있고 설치한 프로그램들만 문제가 있는데 그냥 다시 깔면돼...
그리고 내 골치아프게 했던 explore 및 업데이트 오류는 해결되었다.....잘된다...너무잘된다....마우스 오른쪽도 되고 화면도 안꺼지고.....업데이트도 잘되고...ㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠ
모바일 포렌식을 수행한 적이 있다면 Facebook의 Messenger 앱을 접했을 가능성이 있습니다.익숙하지 않은 분들을 위해 Facebook은 브라우저가 아닌 모든 다이렉트 메시지를 위한 독립형 "메신저" 애플리케이션을 만들어 트래픽[및 비즈니스 모델]을 더 잘 처리하기로 결정했습니다.이 앱은 2017년에 10억 명의 사용자를 달성했으며 그 이후로 꾸준히 증가하고 있습니다(forbes).
일반적인 스마트폰 장치에는 메신저 프로젝트의 코드명인 'com.facebook.katana' 데이터베이스가 포함되어 있습니다.이 로컬 데이터베이스(2018년 7월 기준)에는 수많은 사용자 데이터가 포함된 수많은 테이블이 있습니다.연락처, 메시지 대화, 타임스탬프 등은 모두 조사관이 선택하기에 무르익었습니다.불행히도 Facebook Messenger는 Windows 10 OS에서 그다지 친숙하지 않습니다.
Windows 10 App Store에서 Facebook Messenger에 저장되는 데이터는 무엇입니까?
놀랍게도 이 응용 프로그램은 로컬 및 클라우드 스토리지의 아름다운 조화를 사용합니다.모바일 장치에 있는 데이터베이스와 다소 유사한 데이터베이스를 찾을 수 있을 것이라고 생각하여 이 Windows 앱 개요를 살펴보았습니다.일부 sqlite 데이터베이스 파일 은Windows에 존재하지만 모바일 버전의 파일과 크게 다릅니다.신중한 검색을 통해 간접적으로 가능한 사례 증거로 사용할 수 있는 데이터베이스 파일을 4개만 찾았습니다.fbomnistore.db , orca2.db, p2p_transfer.db 및searchstore.db입니다.
fbomnistore.db:
이 데이터베이스에서 검색할 데이터의 대부분은 사용자 계정 로그 및 앱 세부 정보에 중점을 둡니다.다음 경로에서 찾을 수 있습니다.
이 데이터베이스에 있는 29개의 테이블 중 3개만 우리와 관련이 있습니다.첫 번째는"client_activity_log"입니다.이 테이블은 애플리케이션이 다른 데이터를 '새로고침'한 마지막 시간과 같은 사용자 계정에 대한 애플리케이션 데이터를 표시합니다.가능한 로그 항목에는 연락처/메시지 수집 또는 대기열에 대한 스냅샷을 요청하는 사용자의 클라이언트가 포함될 수 있습니다.조사자는 메시지를 애플리케이션으로 가져온 시간과 애플리케이션이 메시지, 연락처 및 스레드에 대한 업데이트 요청을 마지막으로 실행한 시간과 같은 특정 작업을 추론할 수 있습니다.
"collection_index#"는 연락처, 통화 등을 다루는 테이블 모음의 서문입니다. 조사관은 시스템에서 발생한 전화 통화와 모든 메신저 연락처에 대한 자세한 정보를 볼 수 있습니다.연락처 이름, 친구인 경우, 심지어 Facebook에 연결된 전화번호와 같은 반값 필드를 제공합니다.
"library_metadata"는 이 데이터베이스에서 마지막으로 유용한 테이블입니다.여기에서 특정 작업이 마지막으로 발생한 시간에 대한 항목을 찾을 수 있습니다.여기에는 메시지, 연락처, 통화 및 업데이트에 대한 마지막 확인이 포함됩니다.
p2p_transfer.db:
많은 사람들은 Facebook에 자체 내장형 포인트 투 포인트 결제 시스템이 있다는 사실을 잊습니다.이 테이블 내에서 과거 지불 요청 및 성공적인 거래에 대한 정보를 검색할 수 있습니다.이 데이터베이스의 경로는 다음과 같습니다.
사용자 계정에 대한 모든 지불 요청은 "p2p_requests"테이블에 기록됩니다.여기에서 돈을 요청하는 사람의 Facebook ID, 이 요청과 관련된 ID, 지불을 요청하는 사람 및 완료된 이체에 대해 이체 ID가 표시됩니다.또한 거부/승인된 요청 상태, 예상 통화, 요청 생성 시간 및 업데이트 시간, 요청에 첨부된 메모 및 요청의 url/Facebook 스레드 ID와 함께 표시됩니다.
"p2p_transfers" 는 클라이언트의 사용자 계정이 다른 Facebook ID로 송금한 경우에 대해 동일한 정보를 많이 보유합니다.
orca2.db:
마지막으로 사용자 메시지 처리를 담당하는 데이터베이스에 도착합니다.이 데이터베이스의 경로는 다음과 같습니다.
유감스럽게도 이 데이터베이스 내에서 실제 메시지 내용을 찾을 수 없습니다.Facebook은 사용자의 모든 메시지를 서버에 저장한 다음 "messages" 테이블 내에서 "msg_id"를 할당하여 특정 메시지를 연결하는 것으로 보입니다.고맙게도 테이블은 메시지의 스레드 ID와 타임스탬프를 제공합니다."thread_summaries" 테이블은 한 단계 더 나아가 모든 Facebook 메시지 스레드의 이름, 스레드의 마지막 메시지 타임스탬프 및 그룹의 사용자 지정 이름을 제공합니다.모든 "fbid_from_thread_key" 항목은 URL " www.facebook.com/messages/t/" 끝에 개별적으로 배치하여 메시지 스레드를 직접 열 수 있습니다.*참고로 이 스레드와 해당 콘텐츠를 제대로 보려면 사용자가 Facebook에 로그인해야 합니다.
"folder_type"은 메시지 스레드의 현재 상태를 알려주는 "thread_summaries" 테이블 내의 필드 항목 입니다.지금까지 다음 플래그의 의미를 알아냈습니다.
플래그: 1 = 스레드에 메시지가 있음
플래그: 2 = 메시지가 보류 상태이며 수락 또는 거부되지 않았습니다.
플래그: 5 = 이 스레드에서 보내거나 받은 메시지가 없습니다.
searchstore.db:
내 발견에 따르면 이 데이터베이스는 사용자 계정이 Facebook 사용자를 검색하거나 프로필을 본 경우 모든 인스턴스를 보유합니다.이 데이터베이스의 경로는 다음과 같습니다.
"blob_storage" 및 "search_tokens" 테이블은 이 데이터베이스의 중요한 데이터를 보유합니다."search_tokens"로 이동하면 이 호스트의 계정이 프로필을 검색하거나 방문한 Facebook 사용자의 이름과 관련 fbid를 찾을 수 있습니다.그런 다음 "blob_storage" 테이블로 이동하여 동일한 fbid를 찾아 마지막 검색/프로필 보기의 타임스탬프를 찾을 수 있습니다.
요약:
모바일 장치의 응용 프로그램과 달리 Facebook Messenger의 사용자 콘텐츠와 데이터의 대부분은 클라우드에 저장됩니다.이 메타데이터의 주요 용도는 Facebook에 대한 소환장이 조사에 유용한지 여부에 대한 초기 정당화로 간주됩니다.예를 들어, 소환장을 제출하려는 노력은 메시지가 전송되지 않았다면 소용이 없을 것입니다.또한 이러한 데이터베이스는 포렌식 이미지를 통해서만 또는 시스템의 폴더 구조를 탐색해야만 찾을 수 있다는 점에 유의해야 합니다.Windows는 지속적으로 호출하기 때문에 FTK Imager의 물리적 드라이브 마운트 기능과 같은 특정 상황에서는 채워지지 않습니다.
4. With all RAID images checkmarked, click “Triage”.
*NOTE: if “Triage” does NOT work, try “Open” instead.
5. If Successful you will arrive at this page.
6. Right-click the first RAID image, goto “Device” Click “Scan Disk Configuration”
7. On Success, a message box should confirm the images were “Added”
8. Click “Back”
9. You should now have a complete single Image.
./END
HOW TO EXPORT NEW IMAGE
./START
1. Click into new created image.
2. Right-Click image. GoTo “Acquire” then “Acquire”.
3. Change Path to where you want to Exported Image. Select where you want to output file to be created. You may also be required to input “Examiner Name”.
4. Click Format. Make sure the “Format” is in “E01”.
5. If Successful you should see “Acquiring…” at the bottom of EnCase.