MemoryDumpRAM: 컴퓨터 구조에서 CPU에 전달하기위 위한 임시 데이터들이 저장되는 공간휘발성 데이터이기 때문에 포렌식 수사 관점에서는 이를 비휘발성 데이터로 바꿔 분석 Window Memory dump tool: WinPmemhttps://github.com/Velocidex/WinPmem/releases/ 에서 버전에 따라 설치./winpmem_mini_x64_rc2.exe mem.raw현재 환경은 메모리 크기가 32GB이다하지만 생성된 파일 크기를 확인해보면 35GB이상으로 확인된다실제 컴퓨터가 메모리 레이아웃을 구성할때는 RAM공간 뿐만 아닌 PCI, ROM도 포함한다이러한 자원들을 하나의 가상 메모리 공간으로 만든 것이 Virtual Address Space이다파일 시그니처(File S..