[플러그인을 이용한 프로세스 분석] 프로세스 실행 리스트 정보 확인 – pslist 프로세스 실행 리스트 정보 확인 – psscan 특별한 내용 X 프로세스 실행 리스트 정보 확인 – psxview 쓰레드 변화확인 가능 티파니 파일이 수상해 보임 아마도 인터넷익스프로어를 통해 타고 들어왔을것 .. [DC3 Windows Memory Image Analysis 실습] 시나리오 : http://gerbenkleijn.com/wp-content/uploads/2013/10/CFR-412-Complete.pdf - 큰 회사의 고용인은 컴퓨터 남용으로 고발당했다. 동료들은 시스템 관리자에게 컴 퓨터를 사용하여 하루 종일 게임을 하거나 메시지를 보낸다고 증언했다. 시스템 관리 자는 그 고용인의 시스템을 모니터하여 ..