個人的なメモを記していくためのページです。
http://www.port139.co.jp/forensics/logon.ppt
via セキュリティホール memo
やられたときの対処。やられたと思ったときに「とりあえず」ログオンはだめ。ログオンしなければ取れない証拠、ログオンすることで失う証拠、ログオンで発動する罠などを勘案して手を打たなくてはいけないというお話。
システムの情報を保存するには物によってはメモリダンプをとることができるものがあると思う。昔の5550とか98にもあったかな。あるいはOSの強制ダンプの機能は使えないだろうか? VMware等の仮想システムなら仮想マシンの上に限っては完璧に保全可能か?
When to use elements versus attributes When to use elements versus attributes(via かえるの寝言)
http://support.microsoft.com/default.aspx?scid=kb;ja;244139<br>[KB244139]Windows の機能により、キーボード操作で Memory.dmp ファイルを作成できる