Forensic(2)
-
forensic 1
preFetch란 : 윈도우 운영체제에서 사용하는 메모리 관리 기술입니다. - 실행 파일이 사용하는 시스템 자원 정보를 pf 파일에 미리 저장 - 미리(pre) 저장한 정보를 이용해서 실행 속도를 향상 시킵니다. - 다음번 실행시부터는 메모리에서 pf파일에 저장된 정보를 load 해서 속도가 붙게 됩니다. - 운영체제의 부팅시에도 속도 향상을 위해서 pf 파일 모두를 메모리에 올려놓습니다. prefetch 파일의 유형 부트 프리패칭 - 부팅과 관련 된 파일을 pf파일로 만들어 놓고 부팅 시 메모리에 올립니다. ex) 윈도우는 부팅 중 다양한 파일을 사용합니다. 만약, 부팅과 관련된 파일이 저장매체에 단편화(서로 떨어져) 있으면 부팅 시 속도가 저하 됩니다. -> 때문에 미리 프리패칭 된 파일을 이용하여 ..
2019.06.28 -
WireShark 1 -와이어샤크의 인터페이스-
wireshark 패킷을 분석하는 툴입니다. 패킷이 뭔지 모른다면 OSI 7계층에 저번 글을 보고 오면 좀 더 쉽게 이해할 수 있을것 같습니다. https://adkim.tistory.com/27 Network OSI 7 layer model OSI(Open system interconnetion) 참조 모델은 네트워크 통신에서 발생하는 여러 가지 충돌 문제를 완화하고 호환성을 확보하기 위하여, 국제 표준화기구인 ISO에서 네트워크 표준 구조로서 제시한 네트워크 모델.. adkim.tistory.com wireshark는 여러 패킷 분석 도구 중 하나로 실무에서도 많이 쓰는 툴이다. 와이어 샤크는 여러 it 분야에서 쓰이는데 보안에서는 침해대응 분석에서 모니터링, 모의 해킹, 애플리케이션 패킷 분석, 개..
2019.06.27