문제 파일 : Report.wer
사용한 Tool : AppCrashView
문제 : 본 WER이 발생한 시간?
문제를 풀기전 wer에 대해서 간단히 설명하면
참조
https://blogs.msdn.microsoft.com/noenemy/2009/02/25/windows-error-reportingwer/
Windows XP 이후로 시스템이 비정상 종료된 이후에 다시 부팅을 하면
'오류로 부터 복구 되었는데 이를 보고하겠느냐'라는 메시지 박스가 뜨는 것을 볼 수 있습니다.
이 기능을 이용해서 사용자들로부터 수집된 오류 데이터를 이용해서 어떠한 문제로 사용자들이 불편을 겪고 있는지,
그 문제가 어떤 모듈에서 발생을 한 것인지 확인하고 발생 빈도가 높은 문제는 긴급한 이슈로 인식하고 문제를 수정하고
hotfix가 제작될 수 있도록 할 수 있습니다. 이러한 과정을 통해서 실제 사용자에게 발생하는 오류들을 수집하고 모니터링함으로써
보다 안정적인 환경에서 컴퓨터를 사용할 수 있도록 하고자 하는 것이 WER 서비스의 목적이라고 할 수 있습니다.
AppCrashView를 실행(관리자 권한)을 하고
Open Report File Folder 눌르면 폴더 창이 뜨는데 요기에 문제파일(Report.wer)을 넣는다.
넣고 보면 iexplore.exe가 보이는데 Event Time이 보인다.
하지만 바로 입력을 하면 오답이 나오고 문제에서 UTC+0 기준 이라 하였기 때문에
2015-12-11_20:26:24 에서 -9 하면 답이 나온다. (한국은 UTC+9)
Answer : 2015-12-12_11:26:24
'WarGame > Forensic' 카테고리의 다른 글
[Crescendo] WER Problem 03 (0) | 2017.07.13 |
---|---|
[Crescendo] WER Problem 02 (0) | 2017.07.13 |
[Crescendo] Crash Dump Problem 01 (0) | 2017.07.02 |
[Crescendo] Web History Problem 01-2 (0) | 2017.07.02 |
[Crescendo] Web History Problem 01-1 (0) | 2017.07.02 |