アンタイ・フォレンジック妖怪の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

ひーぷとかすたっくとか

なぜか手元でこの hxdef100.exe のプロセスの heap とか表示しようとしてもうまくいってないのですが、それは手順が悪いのか、win32dd で取得したからなのか・・・orz
hxdef100.exe の持っているデータ内容を調べることで、どんなファイルを隠そうとしていたのか(INIファイルの内容)が調べられないのかなぁとちょっと考えてますが、どなんでしょね?