Ajou University repository

Process Triage를 위한 PE 파일 메타데이터 중심의 메모리 포렌식
  • 최재민 ;
  • 오수빈 ;
  • 김민주 ;
  • 김동현 ;
  • 손태식
Citations

SCOPUS

0

Citation Export

Publication Year
2024-08
Journal
디지털포렌식연구
Publisher
한국디지털포렌식학회
Citation
디지털포렌식연구, Vol.18 No.3, pp.87-97
Keyword
디지털 포렌식메모리 포렌식PE 파일PDBRich HeaderDigital ForensicsMemory ForensicsPE FilePDBRich Header
Abstract
컴퓨팅 성능의 발전과 대용량 메모리의 등장에 따라 사용자는 메모리에서 더 많은 프로세스를 로드하고, 처리할 수 있게 되었다. 그러나 이로 인해 메모리 덤프로부터 메모리 포렌식을 수행하거나, 악성코드를 식별할 때 필요한 Process Triage 과정에서 더 많은 리소스를 소요하게 되는 현상이 발생하고 있다. 본 논문에서는 메모리 덤프에서 식별할 수 있는 PE 파일의 메타데이터에 대한 분석 방안을 설명한다. 또한, 메모리 덤프로부터 식별한 PE 파일의 메타데이터를 활용하여 메모리 포렌식을 수행할 수 있는 절차를 설명하며, 이를 자동화하는 플러그인을 개발함으로써 Process Triage에 활용할 수 있는 방안을 제안한다.
ISSN
1976-5304
Language
Kor
URI
https://aurora.ajou.ac.kr/handle/2018.oak/37697
https://www.kci.go.kr/kciportal/ci/sereArticleSearch/ciSereArtiView.kci?sereArticleSearchBean.artiId=ART003117873
DOI
https://doi.org/10.22798/kdfs.2024.18.3.87
Type
Article
Show full item record

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

SHON, TAE SHIK Image
SHON, TAE SHIK손태식
Department of Cyber Security
Read More

Total Views & Downloads

File Download

  • There are no files associated with this item.