일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 슬퍼유
- Multimeida
- N0Named
- 24시간의 전사
- 정보처리기사 필기 합격
- 실기
- slack space
- 2022시작
- memory
- disk
- Window process
- 네트워크관리사2급
- 포렌식
- CTF-D
- 디지털포렌식 with CTF
- 윈도우 프로세스 종류
- 생활코딩
- ZIP 파일구조
- ftz
- pythonchallenge
- 윈도우 프로세스
- 네트워크 보안
- vinetto
- 생활코딩 html
- 는 하지마...
- network
- blkls
- 디지털포렌식
- Multimedia
- html
Archives
- Today
- Total
목록Volatility (1)
ssoL2 TISTORY
volatility 메모리 분석
메모리 덤프뜨는 방법 FTK imager -> 무료라서 많이 이용됨 Encase 등 FTK에서 [Capture Memory]를 통해서 현재 메모리를 덤프 뜰 수 있음 이제 덤프뜬 메모리를 분석해야함 -> Volatility 도구 이용 크게 나눌 수 있음 프로세스, 네트워크, cmd, 웹기록(ie), mft파서, 프로세스 메모리 덤프, 파일 보구, 레지스트리 등 1. imageinfo 운영체제의 profile을 알아야 플러그인을 통한 메모리 파일을 분석할 수 있음 메모리가 크면 클수록 오래걸림 보통 서버를 용량이 매우 커서 분석하기도 오래걸려서 메모리 덤프를 하지 않음 -> 개인 pc라는 가정하에 보통 윈도우 서비스팩 버전이 높은 것을 선택하는 것이 좋다. * 서비스팩(Service pack) : 소프트웨..
sec/forensic
2021. 3. 3. 22:23