본문으로 바로가기

capoo's report

현재위치 :: HOME BLOG CATEGORY SEARCH ARCHIVE TAGS MEDIA LOCATION GUESTBOOK

네비게이션

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
관리자
  • 블로그 이미지
    capoo

    링크추가
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃

Forensics/project 검색 결과

해당 글 1건

volatility vs rekall

메모리 포렌식 메모리 포렌식이란 메모리를 포렌식적으로 의미 있는 상태로 보존한 후에 사고와 연관된 정보를 최대한 많이 추출한 후 이를 법정이나, 사고 상황에 대한 결과물로 제출하는 것을 말한다. 메모리 덤프에는 악성 실행파일, 시스템 연관 데이터 구조, 관련 사용자 활동 정보와 악성 이벤트 등 다양한 자료들이 포함되어 있다. 메모리 포렌식을 위한 오픈소스 도구로 대표적으로 CLI 기반 도구인 Volatility와 Rekall, GUI 기반 도구인 Redline이 있다. 칼리 리눅스에는 기본적으로 Volatility와 Rekall이 설치되어 있고, 이를 활용하여 분석을 진행하였다. Volatility Volatility는 오픈 소스이고 파이썬으로 작성되어 있어서 누구나 도구를 다운로드 받아 분석을 수행할 ..

Forensics/project 2017. 5. 1. 21:34
  • 이전
  • 1
  • 다음

사이드바

NOTICE

  • 전체 보기
MORE+

CATEGORY

  • Capoo (26)
    • Forensics (14)
      • project (1)
      • 정리자료 (9)
      • 디지털포렌식개론 (4)
    • Reversing (0)
    • CTF (1)
      • DEFCON (1)
    • Shake2Malware (3)
      • rootkit (2)
      • 악성코드분석보고서 (1)
    • 법 (7)
      • 형법 (4)
      • 형사소송법 (2)
      • 개인정보보호법 (1)
    • 언어 (1)
      • Python (1)

RECENTLY

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

Trackback

TAG

MORE+

ARCHIVE

CALENDAR

«   2025/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

LINK

VISITOR

오늘
어제
전체
  • 홈으로
  • 방명록
  • 로그인
  • 로그아웃
  • 맨위로
SKIN BY COPYCATZ COPYRIGHT capoo's report, ALL RIGHT RESERVED.
capoo's report
블로그 이미지 capoo 님의 블로그
MENU
  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
CATEGORY
  • Capoo (26)
    • Forensics (14)
      • project (1)
      • 정리자료 (9)
      • 디지털포렌식개론 (4)
    • Reversing (0)
    • CTF (1)
      • DEFCON (1)
    • Shake2Malware (3)
      • rootkit (2)
      • 악성코드분석보고서 (1)
    • 법 (7)
      • 형법 (4)
      • 형사소송법 (2)
      • 개인정보보호법 (1)
    • 언어 (1)
      • Python (1)
VISITOR 오늘 / 전체
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

검색

티스토리툴바