c0msherl0ck.github.io

https://www.cfreds.nist.gov/data_leakage_case/data-leakage-case.html


#7. Who was the last user to logon into PC?


#3 참고.

다음의 레지스트리 경로에 마지막으로 로그온한 유저 정보가 있다.

HKLM\Software\Microsoft\Windows\CurrentVersion\Authentication\LogonUI


LastLoggedOnUser : informant