For3nsic/The Art of Memory Forensic

volatility 사용법 3

𝓛𝓾𝓬𝓮𝓽𝓮_𝓢𝓽𝓮𝓵𝓵𝓪 2015. 11. 19.
728x90
반응형

printkey 

이 명령어는 레지스트리 키값을 보여준다.



netscan

이 명령어는 활성화된 네트워크 정보를 알려준다.(windows 7에서만 사용가능)



connections

명령어를 이용하여 네트워크를 검사한다.

여기서 더 자세히 알기위해 밑의 명령어를 사용한다.


connscan 

이 명령어는 위의 명령어와 같지만 이미 끊어진 네트워크도 나타내 준다.


]


yarascan

이명령어는 yara를 이용하여 유니코드 등을 검색하여 준다.


728x90
반응형

댓글0

💲 추천 글