Digital Forensic
[1] Volatility로 메모리 포렌식 하기
[1] Volatility로 메모리 포렌식 하기
2022.08.24-2022.08.24- Digital Forensic memory forensic [ Volatility ] 이번 편에서는 볼라틸리티를 이용해 메모리 포렌식을 해볼 것이다. 포렌식을 하면서 문제풀이와 악성코드 확인까지 같이 해볼 것이다. Volatility 다운받는 곳은 여기로! 운영환경에 맞춰서 다운로드 하면 된다. 분석툴과 분석대상을 같은 경로에 위치한다. 이유는 딱히 없지만 그냥 명령어를 치기 쉽고 빠른 진행을 위해서 하는것이다 :) 나는 C드라이브의 다운로드 폴더에 파일이 받아졌지만 D드라이브로 디스크를 옮겨서 볼라틸리티와 대상 파일을 같은 경로에 위치시켰다. cd.. //상위폴더 이동 cd.. D: // 최상위폴더 C:\에서 D디스크로 이동 cd vol dir 볼라틸리티는 단독으로 프로그램처럼 ..