관리 메뉴

Information Security

메모리 관리 본문

포렌식/윈도우 포렌식

메모리 관리

HackingPractice 2020. 12. 16. 14:21

 

커널 파일 종류 설명
Ntoskrnl.exe 1개의 CPU가 세팅된 경우
Ntkrnlmpe.exe N개의 CPU가 세팅된 경우
Ntkrnlpa.exe 1개의 CPU가 세팅되고, PAE 활성화된 경우
Ntkrpamp.exe N개의 CPU가 세팅되고, PAE 활성화된 경우

 

!lmi nt 명령어를 통해 커널 파일의 종류를 알 수 있다. N개의 CPU가 세팅되고, PAE 활성화된 경우라는 것을 알 수 있다.

그림 1-1 Windbg

'포렌식 > 윈도우 포렌식' 카테고리의 다른 글

콜백  (0) 2020.12.18
디바이스 드라이버  (0) 2020.12.18
poolmon  (0) 2020.12.17
윈도우 실행부 객체  (0) 2020.12.17
Windbg  (0) 2020.12.15