[BackTrack5 R3] Creddump
1. 개요 Creddump는 물리적으로 Windows 시스템에 접근이 가능할 경우에 사용된다. 윈도우 레지스트리 하이브는 데이터 백업 내용이 포함된 파일의 집합을 가진 레지스트리 키, 하위 키 및 값의 그룹을 의미하며, HKEY_CURRENT_USER 내용을 제외한 모든 값들의 파일은 Windows\system32\Config 폴더에 존재한다. 레지스트리 하이브하이브 파일 HKEY_LOCAL_MACHINE\SAMSam, Sam.log, Sam.savHKEY_LOCAL_MACHINE\SecuritySecurity, Security.log, Security.savHKEY_LOCAL_MACHINE\SoftwareSoftware, Software.log, Software.savHKEY_LOCAL_MACHINE\..