DF_m@ster

  • 홈

Memory Forensic/Volatility 3 1

[Digital Forensic] Memory Forensic Volatility 3

Memory ForensicMemory Forensic은 현재 PC에서 실행 중인 프로세스 및 비휘발성 데이터에 기록되지 않는 휘발성 데이터를 분석할 수 있기 때문에 Memory Forensic은 중요한 과정으로 여겨진다. 본 글은 Memory Forensic 분석 도구로 유명한 Volatility 3의 명령어를 정리한 글이다.   0. Output settings0-1. OutputOutput : Volatility 3 명령어에서 분석 결과가 Sting인 경우 파일로, 여러개의 파일인 경우 폴더로 분석 결과를 출력하는 명령어python.exe vol.py -f "Memory dump file path" windows."Plug-in" > "Save directory path\file name"pyth..

Memory Forensic/Volatility 3 2024.05.07
이전
1
다음
더보기
프로필사진

Gachon Univ AI·Software 2023 Best of the Best 13th Forensics HSPACE Digital Forensics LAB

방문자수Total

  • 분류 전체보기 (52)
    • Windows Forensic (31)
      • Tool & Write Protect (5)
      • Disk Structure (2)
      • File System (12)
      • Partition Recovery & Bitlocker Recovery (3)
      • Evidence Analysis (7)
      • Browser Forensic & Messenger Forensic (2)
    • File Forensic (7)
      • File Signature & Signature Recovery (3)
      • File Analysis (4)
    • Memory Forensic (2)
      • Memory Dump (1)
      • Volatility 3 (1)
    • Android Forensic (10)
      • Physical Imaging (3)
      • File System (3)
      • Evidence Analysis (2)
      • Browser Forensic & Messenger Forensic (2)
    • iPhone Forensic (0)
      • Physical & Logical Imaging (0)
      • Evidence Analysis (0)
    • Embedded Forensic (0)
      • BlackBox (0)
      • CCTV (0)
    • Operating System (0)
      • Booting & System Call (0)
      • Paging & Process & Thread (0)
      • Kernel Debugging (0)
    • Educational Program (2)
      • H4C (1)
      • Best of the Best (1)
    • CTF & Scenario (0)
      • Find The Digital Culprit (0)
      • KDFS (0)
      • Hspace (0)
      • DFC (0)
      • AXIOM (0)
      • Certificate Restoration Problem (0)

최근글과 인기글

  • 최근글
  • 인기글

티스토리툴바