본문 바로가기

WarGame/Forensic

[Crescendo] WER Problem 01


문제 파일 : Report.wer

사용한 Tool : AppCrashView

문제 : 본 WER이 발생한 시간?


 문제를 풀기전 wer에 대해서 간단히 설명하면 


참조

https://blogs.msdn.microsoft.com/noenemy/2009/02/25/windows-error-reportingwer/


Windows XP 이후로 시스템이 비정상 종료된 이후에 다시 부팅을 하면 

'오류로 부터 복구 되었는데 이를 보고하겠느냐'라는 메시지 박스가 뜨는 것을 볼 수 있습니다.

이 기능을 이용해서 사용자들로부터 수집된 오류 데이터를 이용해서 어떠한 문제로 사용자들이 불편을 겪고 있는지, 

그 문제가 어떤 모듈에서 발생을 한 것인지 확인하고 발생 빈도가 높은 문제는 긴급한 이슈로 인식하고 문제를 수정하고 

hotfix가 제작될 수 있도록 할 수 있습니다. 이러한 과정을 통해서 실제 사용자에게 발생하는 오류들을 수집하고 모니터링함으로써 

보다 안정적인 환경에서 컴퓨터를 사용할 수 있도록 하고자 하는 것이 WER 서비스의 목적이라고 할 수 있습니다.


AppCrashView를 실행(관리자 권한)을 하고

Open Report File Folder 눌르면 폴더 창이 뜨는데 요기에 문제파일(Report.wer)을 넣는다.



넣고 보면 iexplore.exe가 보이는데 Event Time이 보인다.



하지만 바로 입력을 하면 오답이 나오고 문제에서 UTC+0 기준 이라 하였기 때문에

2015-12-11_20:26:24 에서 -9 하면 답이 나온다. (한국은 UTC+9)


Answer : 2015-12-12_11:26:24



'WarGame > Forensic' 카테고리의 다른 글

[Crescendo] WER Problem 03  (0) 2017.07.13
[Crescendo] WER Problem 02  (0) 2017.07.13
[Crescendo] Crash Dump Problem 01  (0) 2017.07.02
[Crescendo] Web History Problem 01-2  (0) 2017.07.02
[Crescendo] Web History Problem 01-1  (0) 2017.07.02