アンタイ・フォレンジック妖怪の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

net useの接続情報

net use コマンドを使い、リモートホストのドライブをマウントした場合、下記レジストリキーに情報が記録される。

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Explorer\MountPoints2

ネットワークドライブを net use \\192.168.0.1\rootkit のように指定した場合も、ここに記録されていますが、どの程度の期間保存されているのかは謎。