바로사채의 블로그입니다.

Acquire Volatile Memory for Linux 본문

보안/Forensic Labs

Acquire Volatile Memory for Linux

바로사채 2020. 3. 11. 23:37
반응형

새로운 메모리 덤프 툴이 생겨났다. (본인만 늦게 찾아낸것이라고 생각하지만...)

아직 사용전이라 모르겠지만, 지금까지 리눅스의 메모리 덤프는 가장 중요한 프로파일의 수집인데, 이게 보통의 경우, 수집대상 시스템에 어떠한 경우로든 시스템에 영향을 주면 안되기에 프로파일을 얻어내자고 뭔가를 하게되면 그 나름대로 리스크가 있었다. 프로파일이란게 직접 떠와도 안먹는(!)경우도 있는데다 기존에 깃헙에 프로파일을 하나씩 돌려보는 거이 부루트포스 공격급의 프로파일 탐색에도 실패하는 경우가 있었기에 프로파일 없이 메모리를 떠보겠다고 AFF4포맷으로 받는 경우도 있지만, 이조차도 가끔 잘 안되는 경우가 있다. 이런저런 시도를 하던중에 이것을 발견..

조만간 연구좀 해봐야겠다.