
메모리 포렌식 - crldex 복습
·
악성코드 및 포렌식
volatility -f imageinfo volatility_2.6_win64_standalone.exe -f .\cridex.vmem imageinfocridex 메모리파일의 운영체제를 확인함 volatility_2.6_win64_standalone.exe -f .\cridex.vmem --profile=WinXPSP2x86 pslist 은 volatility_2.6_win64_standalone.exe -f .\cridex.vmem --profile=WinXPSP2x86 pslist >> pslist.logpslist -> 시간 순서대로 출력 volatility_2.6_win64_standalone.exe -f .\cridex.vmem --profile=WinXPSP2x86 psview ..