물리메모리 포렌식 (SKS 포렌식 스터디 week3)
메모리 포렌식이란 메모리 포렌식이란 컴퓨터 하드웨어 중 주 기억장치(RAM)에 남아있는 데이터의 흔적을 분석하는 포렌식 기법입니다. RAM은 휘발성이 강하지만 프로세스 정보, 네트워크 연결 정보, 악성코드 파일 정보, 사용자 활동 정보, 시스템 관련 자료구조 등 고유의 독특한 정보가 남아있습니다. 이런 특성을 이용해 메모리 포렌식은 프로세스의 행위 탐지, 네트워크 연결 정보, 사용자 행위, 복호화나 언패킹 또는 디코딩된 데이터 탐색, 패스워드와 암호 키를 획득한다는 목적을 가지고 RAM에 남아있는 데이터를 분석합니다 메모리 포렌식에서 분석하게 될 대상은 물리 메모리, 페이지 파일, 하이버네이션 파일 등이 있습니다. 물리 메모리란 주 기억장치를 말하는 것이고, 페이징 파일(가상 메모리)는 실제 물리적인 ..