¸®´ª½º ½Ã½ºÅÛÀÇ ¸Þ¸ð¸® Æ÷·»½Ä
2004³â Èֹ߼º ¸Þ¸ð¸®¿¡ ´ëÇÑ ºÐ¼® ±â¼úÀÌ ÃÖÃÊ·Î ¹ßÇ¥µÈ ÀÌÈÄ, ÀÏ¸í ¡®¸Þ¸ð¸® Æ÷·»½Ä(Memory Forensics)¡¯ÀÌ ³ª³¯ÀÌ ¹ßÀüÇÏ¸ç °¢±¤¹Þ°í ÀÖ´Ù. ¸Þ¸ð¸® ´ýÇÁ ³»ºÎ¿¡´Â ÇöÀç ½ÇÇàÁßÀÎ ÇÁ·Î¼¼½º ¸ñ·Ï, ³×Æ®¿öÅ© ¿¬°á»óÅÂ, ¸Þ½ÃÁö, ¾ÏÈ£È Å° µîÀÇ ÆÄÆíÀÌ ³²¾ÆÀÖ¾î¼ ÀÌ·¯ÇÑ °ÍµéÀ» ºÐ¼®ÇÔÀ¸·Î½á »çÀ̹ö ¹üÁË°¡ ´ë»ó ½Ã½ºÅÛ¿¡¼ ±¸Ã¼ÀûÀ¸·Î ¾î¶»°Ô ÀÌ·ç¾îÁ³´ÂÁö¸¦ º¸´Ù ¸íÈ®È÷ ÃßÀûÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ·¯ÇÑ ºÐ¼®À» À§Çؼ´Â ¸ÕÀú ¿î¿µÃ¼Á¦º°·Î Àú¸¶´Ù ´Ù¸£°Ô »ç¿ëµÇ°í ÀÖ´Â Ä¿³Î µ¥ÀÌÅÍ ±¸Á¶¿Í ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ ºÐ¼®ÀÌ ¼±ÇàµÇ¾î¾ß¸¸ ÇÑ´Ù. ÇöÀç ¸Þ¸ð¸® Æ÷·»½Ä ºÐ¼®¿¡¼ °¡Àå ³Î¸® ¾²ÀÌ´Â ¿ÀǼҽº Volatility µµ±¸¿¡´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì ¿î¿µÃ¼Á¦(Winxods XP ~ Windows 10)¿¡ ÇØ´çÇÏ´Â ÇÁ·ÎÆÄÀÏÀ» Á¦°øÇÑ´Ù.
±×·¯³ª ¾ÈŸ±õ°Ôµµ ¸®´ª½º ¿î¿µÃ¼Á¦¿¡ ´ëÇÑ ¸Þ¸ð¸® Æ÷·»½ÄÀº ±×¸® °£´ÜÇÑ ¹®Á¦°¡ ¾Æ´Ï´Ù. ¸®´ª½º ½Ã½ºÅÛÀº ¸Þ¸ð¸®¸¦ ´ýÇÁÇÏ´Â °Íµµ À©µµ¿ì¿¡ ºñÇØ »ó´çÈ÷ ±î´Ù·Ó´Ù. °Ô´Ù°¡ °¢ Á¦Ç°±º¿¡ µû¸¥ Ä¿³Î ¸ðµâÀÌ »óÀÌÇÏ°í, ¹öÀüº°·Îµµ Á¶±Ý¾¿ Â÷ÀÌ°¡ ÀÖ´Ù. ¶§¹®¿¡ ¸®´ª½º ȯ°æ¿¡¼ÀÇ ¸Þ¸ð¸® Æ÷·»½ÄÀº À©µµ¿ì ȯ°æ¿¡ ºñÇØ ¾î·Æ´Ù°í ´À²¸Áú ¼ö ÀÖ´Ù. º» µµ¼¿¡¼´Â ¸Þ¸ð¸® Æ÷·»½ÄÀ» À§ÇÑ ¸®´ª½º Ä¿³Î ¸ðµâ ÇÁ·ÎÆÄÀÏÀ» ÃßÃâ ¹æ¹ýÀ» ¾È³»ÇÏ°í, ¸Þ¸ð¸® ´ýÇÁ ÃßÃâÀ» µ½´Â ¿ÀǼҽº LiME ÀÇ »ç¿ë¹ýÀ» ´Ù·é´Ù. ±×¸®°í ¸¶Áö¸·À¸·Î The Honeynet ProjectÀÇ Forensic Challenge 2011¿¡¼ ÃâÁ¦µÇ¾ú´ø ¸®´ª½º ¼¹ö ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸Þ¸ð¸® Æ÷·»½Ä ¹®Á¦¸¦ º¼¶óÆ¿¸®Æ¼¸¦ È°¿ëÇÑ Ç®À̸¦ ÅëÇØ ½ÇÀüÀû °¨°¢À» ´ÙÁöµµ·Ï ÇÑ´Ù.