[suninatas] Brothers

도메인 변경 정보 확인

c:\windows\system32\drivers\etc\hosts

키로거 절대경로 확인

프로세스 확인


다운로드 시간 확인

NTFS Log Tracker 사용

$LogFile, $UsnJrnl

키로거 프로세스 이전 다운로드 기록 확인