エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
2. フォーカス・リサーチ(1)「Windowsのメモリイメージ取得の注意点」 | Internet Infrastructure Review(IIR)Vol.46 | IIJの技術 | インターネットイニシアティブ(IIJ)
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
2. フォーカス・リサーチ(1)「Windowsのメモリイメージ取得の注意点」 | Internet Infrastructure Review(IIR)Vol.46 | IIJの技術 | インターネットイニシアティブ(IIJ)
2. フォーカス・リサーチ(1) Windowsのメモリイメージ取得の注意点 2.1 Windowsにおけるメモリイメー... 2. フォーカス・リサーチ(1) Windowsのメモリイメージ取得の注意点 2.1 Windowsにおけるメモリイメージ取得 本レポートVol.45では、Linuxにおけるフォレンジック向けメモリイメージ取得について解説しました(注1)。今回はWindowsのメモリイメージ取得について解説します。 Windowsでシステム全体のメモリイメージを取得するには、表-1にあるようなツールを使用します。取得したメモリイメージの解析には、Volatility Framework*(注2) やRekall Memory Forensic Framework(注3)を使用します。 表-1 メモリイメージ取得ツールの例 拡大する しかし、Windowsのバージョンアップに伴い、セキュリティやシステムパフォーマンス向上のため、メモリ管理の仕組みが変更される場合があります。従って、メモリイメージの取得や解析