출고예상일 안내
주문하신 상품이 한국에서 현지 배송을 위한 출고단계가 이루어질 것으로 예상되는 날짜입니다. 상품을 준비하는 과정에서 내부적인 사정으로 인해 출고예상일에 다소 오차가 생길 수 있습니다.
여러 상품(예약상품포함)을 함께 주문하신 경우 출고예상일이 가장 늦은 날짜에 맞춰 함께 배송됩니다.


-
엥지유니버스
-
빨간고래(박정아)
-
거트루드(박태현)
-
성구(강성규)
- 27,000
- 24,300
- 23,400
- 21,600
출판사 리뷰
출판사 서평 정보 보안 전문가에게 최고의 지침서 The Art of Memory Forensics 메모리 포렌식은 디지털 범죄를 해결하기 위해 RAM을 분석하는 기술이다. 메모리 포렌식은 논쟁할 여지 없이 디지털 포렌식 중 가장 유익하고 흥미로운 영역 중 하나이다. 여러분들은 이 책을 통해 컴퓨터 메모리 수집과 콘텐츠를 프로파일하는 방법을 학습함으로써 사고 대응, 악성 코드 분석, 디지털 포렌식 능력을 높일 수 있을 것이다. 이 책은 디지털 포렌식, 악성 코드 분석, 네트워크 보안, 지능적 위협 수집, 사고 대응과 같은 기술... 정보 보안 전문가에게 최고의 지침서 The Art of Memory Forensics 메모리 포렌식은 디지털 범죄를 해결하기 위해 RAM을 분석하는 기술이다. 메모리 포렌식은 논쟁할 여지 없이 디지털 포렌식 중 가장 유익하고 흥미로운 영역 중 하나이다. 여러분들은 이 책을 통해 컴퓨터 메모리 수집과 콘텐츠를 프로파일하는 방법을 학습함으로써 사고 대응, 악성 코드 분석, 디지털 포렌식 능력을 높일 수 있을 것이다. 이 책은 디지털 포렌식, 악성 코드 분석, 네트워크 보안, 지능적 위협 수집, 사고 대응과 같은 기술 컴퓨팅 분야의 실무자들을 대상으로 할 뿐 아니라 법 집행관 및 디지털 범죄 현장을 조사하는 정부 요원들에게도 적합할 것이다. 또한, 비슷한 주제를 공부하는데 관심이 있는 학생들에게도 좋은 참고서가 될 것이다. 여러분들이 이미 위에서 언급한 분야에서 작업을 수행하고 있거나 할 예정이라면 이 책은 여러분에게 참고서가 될 것이다. 이 책은 크게 4파트로 구성되어 있으며 첫 번째 파트에서는 현대 컴퓨터의 하드웨어와 소프트웨어 대한 기본적인 사항들과 볼라틸리티 프레임워크를 통해 메모리 수집과 시작을 위해 필요한 툴과 방법들을 소개한다. 윈도우, 리눅스, 맥 운영체제에 대한 나머지 세 개의 파트에서는 각 운영체제에서 포렌식과 관련된 상세한 내용들을 다루고 있다. 각각의 OS를 다루는 파트의 장들은 네트워킹 루트킷과 같은 흔적들의 유형과 프로세스 메모리, 커널 메모리와 같이 흔적들이 발견되는 곳에 따라 각각 구성되었다.
목차
Part Ⅰ. 메모리 포렌식 소개
Chapter 01. 시스템 개요
1.1. 디지털 환경
1.2. PC 구조
1.3. 운영체제
1.4. 프로세?스 관리
1.5. 메모리 관리
1.6. 파일 시스템
1.7. I/O 서브시스템
1.8. 요약
Chapter 02. 자료 구조
2.1. 기본 데이터 유형
2.2. 요약
Chapter 03. 볼라틸리티 프레임워크(Volatility Framework)
3.1. 왜 볼라틸리티인가?
3.2. 무엇이 볼라틸리티에서 지원되지 않는가?
3.3. 설치
3.4. 프레임워크
3.5. 볼라틸리티 사용하기
3.6. 요약
Chapter 04. 메모리 수집(Memory Acquisition)
4.1. 디지털 환경 보호하기
4.2. 소프트웨어 툴
4.3. 메모리 덤프 형식
4.4. 메모리 점프 변환하기
4.5. 디스크의 휘발성 메모리
4.6. 요약
Part Ⅱ. 윈도우 메모리 포렌식
Chapter 05. 윈도우 객체와 풀(pool) 할당
5.1. 윈도우 실행부 객체(Window Executive Object)
5.2. 풀 태그 탐색
5.3. 풀 탐색의 제약
5.4. 빅 페이지 풀
5.5. 풀 탐색 대안
5.6. 요약
Chapter 06. 프로세스, 핸들, 토큰
6.1. 프로세스
6.2. 프로세스 토큰
6.3. 권한
6.4. 프로세스 핸들
6.5. 메모리 핸들 열거하기
6.6. 요약
Chapter 07. 프로세스 메모리 내부
7.1. 프로세스 메모리에 무엇이 있는가?
7.2. 프로세스 메모리 열거하기
7.3. 요약
Chapter 08. 이벤트 로그
8.1. 프로세스 환경 블록그
8.2. 메모리 내 PE 파일
8.3. 패킹과 압축
8.4. 코드 삽입
8.5. 요약
Chapter 09. 이벤트 로그
9.1. 메모리내 이벤트 로그
9.2. 실제 사례
9.3. 요약
Chapter 10. 메모리 내 레지스트리
10.1. 윈도우 레지스트리 분석
10.2. 볼라틸리티 레지스트리 API
10.3. Userassist 키 해석하기
10.4. Shimcache를 통한 악성 코드 검출하기
10.5. Shellbags을 통한 활동의 재구성
10.6. 패스워드 해쉬 덤프하기
10.7. LSA 비밀번호 획득하기
10.8. 요약
Chapter 11. 네트워킹
11.1. 네트워크 흔적(Artifacts)
11.2. 은닉된 연결
11.3. 원시 소켓 및 스니퍼
11.4. 차세대 TCP/IP 스택
11.5. 인터넷 히스토리
11.6. DNS 캐쉬 복구하기
11.7. 요약
Chapter 12. 윈도우 서비스
12.1. 서비스 아키텍처
12.2. 서비스 설치하기
12.3. 트릭과 은닉(Stealth)
12.4. 서비스 활동 조사하기
12.5. 요약
Chapter 13. 커널 포렌식과 루트킷
13.1. 커널 모듈
13.2. 메모리 덤프 내 모듈
13.3. 커널 모드 스레드
13.4. 드








































