Forensic
[SKS! ์ฐํฉ์คํฐ๋] 3์ฃผ์ฐจ. volatility ํ๋ฌ๊ทธ์ธ
· volatility๋ฉ๋ชจ๋ฆฌ ํฌ๋ ์์ ์ฌ์ฉํ๋ ๋ฉ๋ชจ๋ฆฌ ๋ถ์ ๋๊ตฌํ์ด์ฌ์์ ๊ตฌ๋๋๋ ์คํ์์ค ํ์์ ํ๋ ์์ํฌ๋ผ๊ณ ํ๋ค.vol.py -f [์ด๋ฏธ์ง ๊ฒฝ๋ก] [ํ๋ฌ๊ทธ์ธ]vol.py -f [์ด๋ฏธ์ง ๊ฒฝ๋ก] --profile=[์ด์์ฒด์ ] [ํ๋ฌ๊ทธ์ธ]์ฌ๊ธฐ์ -f ์ ํ์ผ ์ ํ ์ต์
์ด๋ค. · volatility ํ๋ฌ๊ทธ์ธ--info : ํ๋ฌ๊ทธ์ธ ์ ๋ณด ํ์ธ ๊ฐ๋ฅvol.py --info imageinfo : ๋ฉ๋ชจ๋ฆฌ ๋คํ ํ์ผ์ ํ๋กํ์ผ ์ ๋ณด๋ฅผ ์ถ๋ ฅ / ์ด์์ฒด์ ์ ๋ณด, ์ปค๋ ์ ๋ณด ๋ฑ์ ํ์ธ ๊ฐ๋ฅvol.py -f window7.vmem imageinfo kdbgscan : ์ปค๋ ๋๋ฒ๊ฑฐ ๋ฐ์ดํฐ ๋ธ๋ก์ ํน์ง์ ์ฐพ๊ณ ๋ถ์ timeliner : ์๊ฐ ์ ๋ณด๊ฐ ์๋ ์๋์ฐ ์ํฐํฉํธ ์ถ๋ ฅ pstree : ํ๋ก์ธ์ค ํธ๋ฆฌ ์ถ๋ ฅvol.py -f..