관리 메뉴

Lucete

volatility 사용법 3 본문

For3nsic/The Art of Memory Forensic

volatility 사용법 3

LuCeT3 2015.11.19 23:13

printkey 

이 명령어는 레지스트리 키값을 보여준다.



netscan

이 명령어는 활성화된 네트워크 정보를 알려준다.(windows 7에서만 사용가능)



connections

명령어를 이용하여 네트워크를 검사한다.

여기서 더 자세히 알기위해 밑의 명령어를 사용한다.


connscan 

이 명령어는 위의 명령어와 같지만 이미 끊어진 네트워크도 나타내 준다.


]


yarascan

이명령어는 yara를 이용하여 유니코드 등을 검색하여 준다.


0 Comments
댓글쓰기 폼