FTK 실무 활용 가이드
- FTK 기본 사용법
- 윈도우 아티팩트 분석
- 데이터 은닉 추적 기법
메모리 덤프 [ by 김종광 ]
메모리 덤프
FTK Imager를 이용하여 활성데이터 덤프를 진행할 수 있습니다.
메모리 덤프
Capture Memory 옵션을 이용하서 메모리 덤프를 진행합니다.
메모리 덤프 및 분석
각 항목에 맞는 설정값을 입력합니다.
메모리 덤프 및 분석
메모리 수집 프로세스 진행 화면입니다.
메모리 덤프 및 분석
수집 완료한 메모리 덤프 파일입니다.