DF_m@ster

  • 홈

Memory Forensic/Memory Dump 1

[Digital Forensic] Android Memory Dump

Memory Dump메모리 포렌식은 실행 중인 프로세스, 애플리케이션의 상태, 사용자 활동 등의 실시간 정보 분석뿐만 아니라, 디스크 상에 물리적으로 존재하지 않거나 삭제되어 비할당영역에 존재하는 데이터도 추출할 수 있다. 추가적으로, 모바일 포렌식에서의 메모리 포렌식은 모바일 기기의 특성상 사용자가 전원을 끄는 일이 PC에 비해 훨씬 드물어 메모리 데이터 확보 확률이 훨씬 높다. 본 글은 "Frida Server"를 활용해 안드로이드의 프로세스를 논리 메모리 덤프하는 내용을 기술한 글이다. Frida Server는 안드로이드 장치에서 실행 중인 애플리케이션의 프로세스에 접근할 수 있는 동적 분석 도구로, 이를 활용하여 프로세스의 메모리를 덤프를 수행할 수 있다. 안드로이드 기기에  Frida Serve..

Memory Forensic/Memory Dump 2024.02.14
이전
1
다음
더보기
프로필사진

Gachon Univ AI·Software 2023 Best of the Best 13th Forensics HSPACE Digital Forensics LAB

방문자수Total

  • 분류 전체보기 (52)
    • Windows Forensic (31)
      • Tool & Write Protect (5)
      • Disk Structure (2)
      • File System (12)
      • Partition Recovery & Bitlocker Recovery (3)
      • Evidence Analysis (7)
      • Browser Forensic & Messenger Forensic (2)
    • File Forensic (7)
      • File Signature & Signature Recovery (3)
      • File Analysis (4)
    • Memory Forensic (2)
      • Memory Dump (1)
      • Volatility 3 (1)
    • Android Forensic (10)
      • Physical Imaging (3)
      • File System (3)
      • Evidence Analysis (2)
      • Browser Forensic & Messenger Forensic (2)
    • iPhone Forensic (0)
      • Physical & Logical Imaging (0)
      • Evidence Analysis (0)
    • Embedded Forensic (0)
      • BlackBox (0)
      • CCTV (0)
    • Operating System (0)
      • Booting & System Call (0)
      • Paging & Process & Thread (0)
      • Kernel Debugging (0)
    • Educational Program (2)
      • H4C (1)
      • Best of the Best (1)
    • CTF & Scenario (0)
      • Find The Digital Culprit (0)
      • KDFS (0)
      • Hspace (0)
      • DFC (0)
      • AXIOM (0)
      • Certificate Restoration Problem (0)

최근글과 인기글

  • 최근글
  • 인기글

티스토리툴바