이전에 사용한 COFFEE보다 더 많은 기능 더 넓은 범위로 해당 윈도우를 조사해 준다.
라이브 시디 형태로 사용해야한다. (무식하게 조사대상 컴퓨터에 설치하지말고)
라이브 시디 형태로 사용해야한다. (무식하게 조사대상 컴퓨터에 설치하지말고)
'Forensic & 침해사고대응' 카테고리의 다른 글
[펌] 리틀엔디안 & 빅 엔디안 (0) | 2011.08.24 |
---|---|
메모리 덤프하기 (0) | 2011.08.22 |
[ 도구 ] 사용되는 도구들 몇가지 (0) | 2011.08.22 |
[ 도구 ] COFFEE 1.2 (0) | 2011.08.22 |
포렌식과 침해사고 대응의 차이점 (0) | 2011.08.22 |