[25.11.14] 포포포_4주차_활동
GrrCon 2015 (Forensics) — 메모리 포렌식 정리 1) 전체 분석 흐름(High-level)증거(메모리 덤프) 확보 → 해시 계산(무결성 확보).imageinfo로 운영체제/프로파일 추정.프로세스·네트워크·CMD·파일 관련 플러그인으로 전반 조사(pslist, psscan, pstree, psxview, netscan 등).의심 프로세스(예: TeamViewer, outlook.exe, iexplore.exe, mstsc.exe 등) 식별 → PID 확보.해당 PID로 메모리/실행파일/파일핸들 덤프(memdump, procdump, dumpfiles 등).추출물(strings, hexdump, PE 검사, VirusTotal, YARA 등)로 IOC·플래그·악성행위 확인.네트워크(네트워크..