2010-06-29 2 views

답변

1

나는이 이벤트 로그에 어디를 기록 할 것이라고 의심하지 않지만, 왼쪽 파일 시스템 흔적이있을 수 있습니다.

업데이트 : UnixTools 사용 파일 시스템 추적이 남아 있음을 확인할 수 있습니다. C:\$Recycle.Bin으로 이동하면 빈 항목이 표시되는 경우에도 많은 항목이 표시됩니다. 이 항목은 시스템의 보안 ID (SIDs)에 해당하는 것으로 나타납니다. 테스트에서 가장 최근에 수정 된 날짜는 휴지통을 비운 마지막 날짜와 시간입니다.

이것은 Windows API를 사용하여 프로그래밍 방식으로 검색 할 수 있음을 의미합니다.

+0

어쩌면 비어있는 빈에 아무 것도 추가하지 않은 경우에만 가능합니다. 마지막으로 수정 한 날짜를 말하는거야? –

+0

수정. 휴지통이 완전히 비어 있으면 비워진 날짜/시간을 가져올 수 있습니다. 그렇지 않으면 최신 파일을 '재활용'한 날짜/시간을 가져옵니다. – Konrad

관련 문제