๋์งํธ ํฌ๋ ์ 5์ฃผ์ฐจ ์คํฐ๋
ยท
Study/Forensics
ํด๋น ๊ฐ์๋ฅผ ์๊ฐํ๋ฉฐ ์ ๋ฆฌํ ๋ด์ฉ์
๋๋ค. [๋ฌด๋ฃ] ๊ธฐ์ด๋ถํฐ ๋ฐ๋ผํ๋ ๋์งํธํฌ๋ ์ - ์ธํ๋ฐ | ๊ฐ์ ๊ธฐ์ด๋ถํฐ ๋ฐ๋ผํ๋ ๋์งํธํฌ๋ ์ ๊ฐ์์
๋๋ค. ๊ฐ์๋ฅผ ๋ฐ๋ผํ๋ค๋ณด๋ฉด "๋ฌผ ํ๋ฅด๋ฏ, ์์ฐ์ค๋ฝ๊ฒ" ์ค๋ ฅ์ด ๋์ด๊ฐ๋ ๊ฐ์๋ฅผ ์ถ๊ตฌํฉ๋๋ค., ์ด๋ณด์ ๋๋์ด์ ๋ฑ ๋ง์ถ, ์๋ฆฌ๋ฅผ ์ดํดํ๋ ๋์งํธํฌ๋ ์ ์
www.inflearn.com 1. AmCahce & ShimCache ์์ฉ ํ๋ก๊ทธ๋จ๊ณผ ์ด์์ฒด์ ์ ํธํ์ฑ์ ์ํด ์กด์ฌํ๋ ์บ์์ด๋ค. ์ด์์ฒด์ ๊ฐ ์
๋ฐ์ดํธ ๋๋ฉด DLL์ด ์์ฑ ํน์ ์ญ์ ๋๋ฉด์ ํธํ์ฑ ๋ฌธ์ ๊ฐ ๋ฐ์ํ๋ค. Windows์์๋ ํ๋ก๊ทธ๋จ ํธํ์ฑ ๊ด๋ฆฌ์๋ฅผ ์ด์ฉํ์ฌ ์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ค. -> ์ด๋, AmCache์ ShimCache๋ฅผ ์ฌ์ฉํ๊ฒ ๋๋ค. Amcache ๋ชจ๋ ์คํ ํ์ผ์ ์ด๋ฆ, ๊ฒฝ๋ก, ํฌ๊ธฐ, ํด์ ๊ฐ์ ํ์ธํ ์..