Browse by Tags
All Tags »
Tool (RSS)
Windows의 특정 레지스트리 키가 비활성화되거나 해당 키 접근 시, "보안 정보를 표시할 수 없습니다"라는 메시지가 발생할 수 있습니다. 이 문제는 특정 application에서 해당 레지스트리 키의 handle을 open한 후, handle이 정상적으로 close되지 않았을 때 발생할 수 있습니다. 문제 발생 시, 어떤 application에 해당 레지스트리 키의 handle을 open하고 있었는지 확인하기 위해서는 process explorer
Read More...
Windows WMI 서비스의 쿼리가 정상적으로 동작하지 않을 때, WMI 진단 도구를 이용하여 문제 원인을 진단해 볼 수 있습니다. WMI Diag 진단 도구를 다운로드 받는 방법과 데이터 수집 방법은 아래와 같습니다. WMIDIAG 수집 1) 아래 WMIDIAG tool 을 다운로드 받으신 후에 C:\wmidiag 폴더에 압축을 풉니다 . http://www.microsoft.com/downloads/details.aspx?familyid=D7BA3CD6-18D1-4D05-B11E-4C64192AE97D&displaylang=en
Read More...
다음은 Windows에 내장된 xcopy tool을 이용하여 ACL 정보를 포함하여 파일(폴더)을 copy하는 방법을 설명합니다. 예를 들어 아래 명령은 Disk X:에서 Disk S:로 ACL 및 subfolder 정보를 모두 포함하여 파일을 copy합니다. xcopy /x/o/e x: s: 참고사항 : Xcopy의 옵션은 xcopy /? 입력하시면 세부적인 내용을 확인하실 수 있습니다. /X Copies file audit settings (implies
Read More...
Windows에서 User mode process dump를 수집하는 방법은 몇 가지가 있습니다. Windows에 내장되어는 Dr. Watson 디버거를 사용하는 방법과 WinDBG를 이용하는 방법이 많이 사용되고 있지만, 여기서는 User Mode Process Dumper라는 tool을 이용한 user process dump 를 수집하는 방법을 소개합니다. User Mode Process Dumper는 GUI 기반의 tool이고 rule을 미리
Read More...