Dalseung

  • 홈
  • 태그
  • 방명록

volatility 명령어 1

Volatility 사용법

volatility.exe가 있는 폴더로 이동해서 cmd를 킨다 분석하고자 하는 파일을 volatility.exe있는 곳에 같이 넣는다. volatility.exe -f [파일 명] imageinfo volatility의 plugin을 사용하기 위해서는 3번을 한 후 suggested profiles라는 곳에 써져있는 운영체제 명을 기억해놓는다. process의 리스트를 보기 위해 volatility.exe -f [분석할 파일명] --profile=[운영체제명] pslist을 입력한다. 휘발성이라 전원을 끄면 기록이 날라감 .한개는 .이 없는 것의 자식프로세스 ..은 .의 자식프로세스 pslist자리에 1. psscan은 프로세스의 시작과 끝 시간은 안다 2. pstree는 부모와 자식프로세스를 자세히 ..

STUDY/Forensic 2020.02.25
이전
1
다음
프로필사진

Dalseung

1. Wargame, CTF 문제 Write up 2. 보안 이슈에 대한 TI 분석 3. 자격증 준비하면서 공부한 내용을 올리는 보안초짜 블로그입니다.

  • 분류 전체보기
    • Dalseung
    • Write-up
      • FTZ
      • 백준
      • GrrCON2015
      • JBU CTF
      • N00bCTF
      • HACKCTF
      • Wargame
      • CCE
    • 프로젝트
    • STUDY
      • Reverse Engineering
      • Forensic
      • Pwnable
      • Assignment

Tag

shellcode, system hacking, pwnable, 어셈블리, N00bCTF, abex, 해킹, Assembly, N00bCTF Forensic, hacking, HackCTF, abex's crackme, Broken, REVERSE ENGINEERING, dreamhack, 리버스엔지니어링, 리버싱, Basic, reversing, 크랙미,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • Who am i ?

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

  2025. 08  
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.