以下の内容はhttps://security-tools.hatenablog.com/entry/Prefetchより取得しました。


プリフェッチ解析 (まとめ)

【目次】

ツール

【プリフェッチ解析】

◆PECmd (まとめ)           ★★★
https://security-tools.hatenablog.com/entry/PECmd

◆Prefetch EricZimmerman (まとめ)   ★★★
https://security-tools.hatenablog.com/entry/Prefetch_Zimmerman

◆WinPrefetchView (まとめ)       ★★★
https://security-tools.hatenablog.com/entry/WinPrefetchView

◆WFA (まとめ)
https://security-tools.hatenablog.com/entry/WFA

◆PFDump (まとめ)
https://security-tools.hatenablog.com/entry/PECmd
https://security-tools.hatenablog.com/entry/2011/04/19/000000
https://malware-log.hatenablog.com/entry/2011/04/19/000000

◆Windows-Prefetch-Parser (まとめ)
https://security-tools.hatenablog.com/entry/Windows-Prefetch-Parser

概要

【概要】

■Prefetch

項目
内容
導入 WindowsXP からPrefetch を導入
生成時間 プログラムが起動10秒後に、ファイルを作成 (時間差に注意)
フォルダー C:\Windows\Prefetch
ファイル名 「プログラム名-フルパスのハッシュ値.pf」のファイルが作成される
パスのハッシュ値 プログラムのフルパスから計算
PFファイルの記録内容 ●プログラムのフルパス
●実行日時
●実行回数
●プログラムが起動時に読み込んだファイル名(DLLファイルなど)
●ボリューム関連情報
PFファイル数の上限 ●Windows 7以前: 128個
●Windows 8.x以降: 1024個
備考 コマンドラインやオートラン機能(autorun.inf)などにより実行したプログラムもPFファイルを作成

関連情報

【関連まとめ記事】

全体まとめ

◆ファイル解析 (まとめ)
https://security-tools.hatenablog.com/entry/File_Analysis




以上の内容はhttps://security-tools.hatenablog.com/entry/Prefetchより取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14