본문 바로가기

정보보안/포렌식

메모리는 pc가 꺼지면 같이 사라지므로 pc가 켜져있는 상태에서 메모리를 덤프한 후 그 파일로 분석을 진행해야함

FTK imager를 이용해 저렇게 메모리를 캡쳐해서 분석하면됨