삭제된 이벤트 로그 파일을 복원하는 시스템 및 방법
기관명 | NDSL |
---|---|
출원인 | 국민대학교산학협력단 |
출원번호 | 10-2015-0027411 |
출원일자 | 2015-02-26 |
공개번호 | 20160526 |
공개일자 | 2016-05-23 |
등록번호 | 10-1623508-0000 |
등록일자 | 2016-05-17 |
권리구분 | KPTN |
초록 | 본 발명은 Microsoft사에서 제공하는 OS 중 Windows Vista 이후부터 이벤트 로그 시스템으로 이용하는 EVTX(Windows XML Event Log)파일이 삭제되었을 경우, 이를 복구하는 시스템 및 방법에 관한 기술로서, 저장소에서 EVTX 파일 헤더를 탐색하는 파일 검색부와, 저장소에서 EVTX 파일 헤더와 관계된 Chunk 헤더를 검색하는 청크 검색부와, EVTX 파일 헤더 중 CRC32의 부합여부 및 청크 검색부로 검색된 모든 Chunk의 수와 EVTX 파일 헤더의 Num of Chunk의 일치여부를 통해 EVTX 파일의 완전성을 확인하는 검증부와, 검증부를 통해 완전성이 확인된 EVTX 파일의 헤더 및 관련된 모든 Chunk를 추출하여 파일로 복원하는 파일 복원부를 포함한다. |
원문URL | http://click.ndsl.kr/servlet/OpenAPIDetailView?keyValue=03553784&target=KPTN&cn=KOR1020150027411 |
첨부파일 |
과학기술표준분류 | |
---|---|
ICT 기술분류 | |
IPC분류체계CODE | |
주제어 (키워드) |