[Windows]Nbtstat.exe
공부/Forensics 2012. 7. 19. 12:32 |Nbtstat.exe는 캐쉬된 NetBIOS 네임 테이블을 볼 수 있는 명령어이다.
윈도우는 컴퓨터가 넷바이오스를 통하여 다른 컴퓨터와 통신을 할 때마다 상대방 컴퓨터의 IP와 넷바이오스 네임을 메모리에 테이블로 기록해둔다.
이는 Cached NetBIOS Name Table이라고 하며, nbtstat -c 명령으로 확인할 수 있다.(대상 컴퓨터에 대한 자세한 정보를 보려면 -a [IP])
[Figure 1 - nbtstat.exe -c]
Name : 넷바이오스 네임
Type : UNIQUE(일반 단일 컴퓨터), GROUP(그룹 컴퓨터)
만약, 넷바이오스 네임 없이 아이피만 검색이 되는 경우, 이는 MAC(OS X)이라고 생각하면 된다.
'공부 > Forensics' 카테고리의 다른 글
[Metasploit]Meterpreter (Reverse exe) (4) | 2012.07.21 |
---|---|
[Windows]Userdump.exe (0) | 2012.07.19 |
[NTSecurity]PromiscDetect.exe (0) | 2012.07.17 |
[Windows]Ipconfig.exe (0) | 2012.07.17 |
[Windows]Route.exe (0) | 2012.07.17 |