´ë·®±¸¸ÅȨ >
ÄÄÇ»ÅÍ/ÀÎÅͳÝ
>
IT Àü¹®¼­
>
ÇÁ·Î±×·¡¹Ö °³¹ß ¹æ¹ý·Ð
>
À©µµ¿ì ÇÁ·Î±×·¡¹Ö

ÆîÃ帱â
½Ã½ºÀÎÅͳνº µµ±¸·Î À©µµ¿ì ¹®Á¦ ÇØ°áÇϱâ : À©µµ¿ì ½Ã½ºÀÎÅͳνº °ü¸®ÀÚÀÇ Áöħ¼­ (¿øÁ¦:Troubleshooting with the Windows Sysinternals Tools)
Á¤°¡ 50,000¿ø
ÆǸŰ¡ 45,000¿ø (10% , 5,000¿ø)
I-Æ÷ÀÎÆ® 2,500P Àû¸³(6%)
ÆǸŻóÅ ÆǸÅÁß
ºÐ·ù À©µµ¿ì ÇÁ·Î±×·¡¹Ö
ÀúÀÚ ¸¶Å© ·¯½Ã³ëºñÄ¡ , ¾Ö·± ¸¶°í½Ã½º , ¸¶Å© ·¯½Ã³ëºñÄ¡ ( ¿ªÀÚ : ÀÌÅÂÈ­, ÀÌÅÂÈ­ )
ÃâÆÇ»ç/¹ßÇàÀÏ ¿¡ÀÌÄÜÃâÆÇ / 2018.03.30
ÆäÀÌÁö ¼ö 944 page
ISBN 9791161751313
»óÇ°ÄÚµå 281422237
°¡¿ëÀç°í Àç°íºÎÁ·À¸·Î ÃâÆÇ»ç ¹ßÁÖ ¿¹Á¤ÀÔ´Ï´Ù.
 
ÁÖ¹®¼ö·® :
´ë·®±¸¸Å Àü¹® ÀÎÅÍÆÄÅ© ´ë·®ÁÖ¹® ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ½Ã¸é °ßÀû¿¡¼­ºÎÅÍ ÇàÁ¤¼­·ù±îÁö Æí¸®ÇÏ°Ô ¼­ºñ½º¸¦ ¹ÞÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.
µµ¼­¸¦ °ßÀûÇÔ¿¡ ´ãÀ¸½Ã°í ½Ç½Ã°£ °ßÀûÀ» ¹ÞÀ¸½Ã¸é ±â´Ù¸®½Ç ÇÊ¿ä¾øÀÌ ÇÒÀιÞÀ¸½Ç ¼ö ÀÖ´Â °¡°ÝÀ» È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¸ÅÁÖ ¹ß¼ÛÇØ µå¸®´Â ÀÎÅÍÆÄÅ©ÀÇ ½Å°£¾È³» Á¤º¸¸¦ ¹Þ¾Æº¸½Ã¸é »óÇ°ÀÇ ¼±Á¤À» ´õ¿í Æí¸®ÇÏ°Ô ÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.

 ´ë·®±¸¸ÅȨ  > ÄÄÇ»ÅÍ/ÀÎÅÍ³Ý  > IT Àü¹®¼­  > ÇÁ·Î±×·¡¹Ö °³¹ß ¹æ¹ý·Ð  > À©µµ¿ì ÇÁ·Î±×·¡¹Ö

 
Ã¥³»¿ë
¡Ú ÃßõÀÇ ±Û ¡Ú À©µµ¿ì ½Ã½ºÀÎÅͳνº ÅøÀÇ »õ·Î¿î ¹öÀüÀ» »ç¿ëÇÑ ¹®Á¦ ÇØ°áÀº ¾ðÁ¦³ª Ưº°ÇÏ´Ù. °íÇâÀÎ ½ºÄÚƲ·£µå¿¡ ÀÌ Ã¥ÀÌ µµÂøÇÒ ¶§Âë ³ª´Â óÀ½ ºñÇàÇÒ ¶§Ã³·³ µé¶° ÀÖ¾ú´Ù. ÀÌÁ¦´Â ¸¶¹ý»ç°¡ ¾Æ´Ñ »ç¶÷µé·Î º¸ÀÌ´Â(¿ì¸®´Â ½Ã½ºÀÎÅͱ۽º¶ó°í ºÎ¸¥´Ù) ÀúÀÚµéÀº ¡°»ç¶÷µéÀº ¿Ö ¸í·É¾î ¸Å´º¾óÀ» ÀÚÁÖ ¾È º¸Áö?¡±¶ó´Â Àǹ®À» °®°Ô µÆ°í, ¿ì¿¬È÷ ¸Å´º¾óÀÌ ³Ê¹« °£´ÜÇÏ°í À۱⠶§¹®À̶ó´Â ÀÌÇØÇÒ ¼ö ¾ø´Â °á·ÐÀ» ³»·È´Ù(±×¸®°í »ç³ª¿î ´Á´ëÀΰ£À» Á¤ÀÇÇÏ´Â °Í°ú °°Àº Å« ÀÛ¾÷À» Çß°í, ¹®Á¦ ÇØ°áÀ» À§ÇÑ ±â´ë ÀÌ»óÀÇ ¼º°ú¸¦ ³Â´Ù). ÇÏÁö¸¸ ÀϹÝÀεéÀº ÀÌ Ã¥À» ÅëÇØ Àá±ÝÀÌ ÇØÁ¦µÇÁö ¾Ê´Â´Ù¸é ¸¶¹ýÀ» ÀÌÇØÇÒ ¼ö ¾øÀ» °ÍÀÌ´Ù. ³ª´Â ¾É¾Æ¼­ Ã¥À» Àб⠽ÃÀÛÇß°í Ã¥À» µÎµå¸®¸ç Â÷ºÐÇÏ°Ô Ã¥ÀåÀ» ³Ñ°å´Ù. ³» »ý°¢¿¡ ÀÌ Ã¥Àº ¼öÁØ ³ôÀº ½Ç¿ë ¸¶¹ý¼­´Ù. ÀÌ Ã¥°ú ÇÔ²² º»´Ù¸é ÇöÁ¸ÇÏ´Â ÃÖ°íÀÇ ¸¶¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù. ÀÌ Ã¥¿¡´Â ³î¶ó¿î °ÍÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ¸¶¹ý ¹°¾à°ú ÁÖ¹®ÀÌ Æ÷ÇԵŠÀÖ°í, À©µµ¿ì¿Í ¸Ö¿þ¾î¿¡ ¸¶¹ýÀ» °Å´Â ¹æ¹ýÀ» ¾Ë·ÁÁØ´Ù. ºí·ç½ºÅ©¸°Ã³·³ ½Ã½ºÅÛÀÌ ¸ØÃß´Â °ÍÀ» ÀÌÇØÇÒ ¼ö ÀÖ°Ô ÇØÁÖ°í, ¹®Á¦ ÇØ°á ´É·ÂÀ» ±æ·¯ÁØ´Ù. ³ª´Â Ã¥¿¡ ÁÖ¼®À» ´Þ°í ¸ð¼­¸®¸¦ Á¢°í ºó °ø°£¿¡ °ü·ÃµÈ ÁÖ¹®À» Àû¾ú´Ù. ¸¶Ä§³» ³ª´Â ¾ø¾î¼­´Â ¾È µÉ ¸®¼Ò½º¸¦ ¾ò°Ô µÆ°í, ÀÌ Ã¥Àº ³ªÀÇ Ã¥Àå¿¡ ´ç´çÇÏ°Ô ÀÚ¸® Àâ°í ÀÖ´Ù. ÀÌ Ã¥Àº °í±Þ ¸¶¹ýÀ» »ç¿ëÇÒ ¶§ ÇÊ¿äÇÑ °­·ÂÇÑ ¸®¼Ò½º´Ù. Å©µç ÀÛµç ½Ã½ºÅÛÀÇ °ü¸®ÀÚ¶ó¸é ÀÌ Ã¥À¸·ÎºÎÅÍ ¸¹Àº °ÍÀ» ¹è¿ï ¼ö ÀÖ´Ù. ·¯½Ã³ëºñÄ¡ ±³¼ö´Â ¶Ù¾î³­ ¸¶¹ý»çÀÌ°í, ±×¿Í ±×ÀÇ ¿¤ÇÁµéÀº ¾ø¾î¼­´Â ¾ÈµÉ ÀÛ¾÷À» Çß´Ù. ¡Ú ÀÌ Ã¥¿¡¼­ ´Ù·ç´Â ³»¿ë ¡Ú ¡á ÇÁ·Î¼¼½º ÀͽºÇ÷η¯¸¦ »ç¿ëÇØ ÇÁ·Î¼¼½º¿Í ½Ã½ºÅÛ Á¤º¸¸¦ ÀÚ¼¼È÷ Ç¥½ÃÇÏ´Â ¹æ¹ý ¡á ÇÁ·Î¼¼½º ¸ð´ÏÅ͸¦ »ç¿ëÇØ ³·Àº ¼öÁØÀÇ ½Ã½ºÅÛ À̺¥Æ®¸¦ ĸóÇÏ°í Ãâ·ÂÀ» ºü¸£°Ô ÇÊÅ͸µÇØ ±Ùº» ¿øÀÎÀ» ã´Â ¹æ¹ý ¡á ÄÄÇ»Å͸¦ ½ÃÀÛÇϰųª ·Î±×ÀÎÇÒ ¶§ ¶Ç´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº³ª ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ½ÇÇàÇÒ ¶§ ½ÃÀ۵Ǵ ¼ÒÇÁÆ®¿þ¾î¸¦ ³ª¿­, ºÐ·ù, °ü¸®ÇÏ´Â ¹æ¹ý ¡á ½ÇÇà ÁßÀÎ ÇÁ·Î±×·¥ÀÇ ÆÄÀÏ, ÇÁ·Î±×·¥¿¡ ·ÎµåµÇ´Â ¸ðµâÀÇ ÆÄÀÏÀÇ µðÁöÅÐ ¼­¸í È®ÀÎ ¹æ¹ý ¡á Autoruns, ÇÁ·Î¼¼½º ÀͽºÇ÷η¯, Sigcheck, ÇÁ·Î¼¼½º ¸ð´ÏÅÍ ±â´ÉÀ» »ç¿ëÇØ ¸Ö¿þ¾î ħÀÔÀ» ½Äº°ÇÏ°í Ä¡·áÇÏ´Â ¹æ¹ý ¡á ÆÄÀÏ, Å°, ¼­ºñ½º, °øÀ¯ µîÀÇ ´ëü¿¡ ´ëÇÑ »ç¿ë ±ÇÇÑ °Ë»ç ¹æ¹ý ¡á SysmonÀ» »ç¿ëÇØ ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸¾È °ü·Ã À̺¥Æ®¸¦ ¸ð´ÏÅ͸µÇÏ´Â ¹æ¹ý ¡á ÇÁ·Î¼¼½º°¡ ÁöÁ¤ÇÑ ±âÁØÀ» ÃæÁ·ÇÏ¸é ¸Þ¸ð¸® ´ýÇÁ¸¦ »ý¼ºÇÏ´Â ¹æ¹ý ¡á ¿ø°ÝÀ¸·Î ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÏ°í ¿ø°ÝÀ¸·Î ¿­¸° ÆÄÀÏÀ» ´Ý´Â ¹æ¹ý ¡á Active Directory °´Ã¼ °ü¸® ¹× LDAP API È£Ãâ ÃßÀû ¹æ¹ý ¡á ÇÁ·Î¼¼¼­, ¸Þ¸ð¸®, Ŭ·Ï¿¡ ´ëÇÑ »ó¼¼ÇÑ µ¥ÀÌÅÍ ¼öÁý ¹æ¹ý ¡á ºÎÆÃÇÒ ¼ö ¾ø´Â ÀåÄ¡, ÆÄÀÏ »ç¿ë Áß ¿À·ù, ¼³¸íÇÒ ¼ö ¾ø´Â Åë½Å ¹®Á¦, ±×¿Ü ¹®Á¦µé¿¡ ´ëÇÑ ¹®Á¦ ÇØ°á ¹æ¹ý ¡á ´Ù¸¥ °÷¿¡¼­´Â Àß Ã£¾Æº¸±â Èûµç À©µµ¿ìÀÇ ÇÙ½É °³³ä [¿Å±äÀÌÀÇ ¸»] ÀÌ Ã¥À» Àд´ٸé, ¾Æ¸¶µµ À©µµ¿ì ¼­¹ö³ª Ŭ¶óÀ̾ðÆ®¸¦ ±¸ÃàÇÏ°í ¿î¿µÇÏ´Â ¾÷¹«¸¦ ÇÏ°í ÀÖÀ» °ÍÀÔ´Ï´Ù. ¿î¿µ ¾÷¹«¸¦ ÇÏ´Ù°¡ À©µµ¿ì°¡ ºÎÆõÇÁö ¾Ê¾Æ °í»ýÇß´ø ±â¾ïÀÌ ÀÖ³ª¿ä? Àß ½ÇÇàµÇ´ø ÇÁ·Î±×·¥ÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê´Â °æÇèÀº ¾ø¾ú³ª¿ä? ±×¸®°í ȸ»çÀÇ Áß¿ä ½Ã½ºÅÛÀÌ µ¿ÀÛÇÏÁö ¾Ê¾Æ ¹®Á¦ ÇØ°áÀ» ÇÏ´Â Áß¿¡, °í°´À̳ª µ¿·á°¡ ÀÚ½ÅÀÇ µî µÚ¿¡ µÑ·¯¼­°Å³ª, ¸ðµÎ°¡ º¼ ¼ö ÀÖ´Â Å« È­¸é¿¡¼­ Ãâ·ÂÀ» ÇÏ´Â »óȲ¿¡¼­ ¹®Á¦¸¦ ÇØ°áÇÏÁö ¸øÇØ ÀçºÎÆÃÀ» ÇÒ ¼ö¹Û¿¡ ¾ø¾úÀ» ¶§, Àú ¸Ö¸®¼­ ¡°À©µµ¿ì ¹®Á¦ ÇØ°áÀº ÀçºÎÆÃÀÌ ÃÖ°í¾ß¡±¶ó´Â ¼Ò¸®°¡ µé·È´ø ±â¾ïÀº ¾ø´ÂÁö¿ä? ¹°·Ð ºü¸¥ ¹®Á¦ ÇØ°áÀ» À§ÇØ ÀçºÎÆÃÀ» ÁøÇàÇÏ´Â °ÍÀº ÇÊ¿äÇÑ ÀÛ¾÷ÀÔ´Ï´Ù. ÇÏÁö¸¸ ÀçºÎÆÃÀ» Çصµ ¹®Á¦°¡ ÇØ°áµÇÁö ¾Ê°Å³ª ¸çÄ¥ÀÌ Áö³­ ÈÄ ¹®Á¦°¡ ´Ù½Ã ¹ß»ýÇßÀ» ¶§ ´çȲÇÏÁö´Â ¾Ê¾Ò´ÂÁö¿ä? ¸¹Àº À©µµ¿ì °ü¸®ÀÚ°¡ ÀÏ¹Ý PC¿¡¼­ °í¼º´É DB±îÁö ´Ù¾çÇÑ È¯°æ¿¡¼­ µ¿ÀÛ ÁßÀÎ À©µµ¿ì ¿î¿µÃ¼Á¦¿¡¼­ ´Ù¾çÇÑ ¹®Á¦Á¡À» ÇØ°áÇϱâ À§ÇØ ¸¹Àº ³ë·ÂÀ» ÇÕ´Ï´Ù. ±×¸®°í °ü¸®ÀÚµéÀÌ ¸¸µéÁöµµ ¾ÊÀº ¿©·¯ ÇÁ·Î±×·¥À» ÇØ´ç ÇÁ·Î±×·¥ÀÇ °³¹ßÀÚ¶óµµ µÈ °Íó·³ ¹®Á¦¸¦ ÇØ°áÇØ¾ß ÇÏ´Â °æ¿ì°¡ ¸¹½À´Ï´Ù. ±×·¸´Ù°í °ü¸®ÀÚµéÀÌ À©µµ¿ì ÀÎÅͳνº(Windows Internals) °ü·Ã Ã¥À» ±¸¸ÅÇØ ¿î¿µÃ¼Á¦¸¦ ±íÀÌ ÀÖ°Ô °øºÎÇÏ°í, À©µµ¿ì °³¹ß Ã¥À» ±¸ÀÔÇØ SDK, WDK, .NET µîÀ» °øºÎÇÏ´Â °Íµµ ³Ê¹« ¸¹Àº ¿ä±¸¶ó°í »ý°¢µË´Ï´Ù. ±×·¸´Ù¸é ¹®Á¦ ÇØ°áÀ» µµ¿ÍÁÙ ¼ö ÀÖ´Â ÁÁÀº µµ±¸´Â ¾ø´Â °ÍÀϱî¿ä? ÀϺΠ°ü¸®ÀÚµéÀº ½Ã½ºÀÎÅͳνº µµ±¸¸¦ »ç¿ëÇϸé À©µµ¿ì ¹®Á¦ ÇØ°á¿¡ ¸¹Àº µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù´Â À̾߱⸦ µéÀº Àû ÀÖÀ» °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ ½Ã½ºÀÎÅͳνº µµ±¸´Â À©µµ¿ì ¿î¿µÃ¼Á¦ÀÇ µ¿ÀÛ¿¡ ´ëÇÑ ±íÀÌ ÀÖ´Â ÀÌÇØ°¡ ÀÖ¾î¾ß Àß »ç¿ëÇÒ ¼ö ÀÖ´Â µµ±¸À̱⠶§¹®¿¡ °£´ÜÇÑ »ç¿ë¹ý¿¡ ºñÇØ µµ±¸¿¡¼­ ³ª¿Â Ãâ·ÂÀ» ÀÌÇØÇϱâ´Â ¾î·Á¿î µµ±¸·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù. ÀÌ Ã¥Àº °¢ µµ±¸ÀÇ »ç¿ë¹ýÀ» ¼³¸íÇÏ°í Ãâ·ÂÀ» ÀÚ¼¼È÷ ¼³¸íÇØ ¹®Á¦¸¦ ÇØ°áÇÏ´Â µ¥ ÀûÀýÇÑ µµ±¸¸¦ Á¦½ÃÇϸç, ½Ã½ºÀÎÅͳνº µµ±¸¸¦ »ç¿ëÇØ À©µµ¿ì ½Ã½ºÅÛ¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¸¹Àº ¹®Á¦¸¦ ÇØ°áÇÏ´Â ¹æ¹ýÀ» ½ÇÁ¦ »ç·Ê¸¦ ÅëÇØ ¼³¸íÇÕ´Ï´Ù. ÀÌ Ã¥¿¡ ÀÖ´Â ¿¹Á¦¿Í´Â ´Ù¸¥ ¹®Á¦¸¦ °ÞÀ» ¼öµµ ÀÖ°ÚÁö¸¸, ±âº» »ç¿ë¹ýÀ» ÀÍÈù´Ù¸é ÃæºÐÈ÷ ÀÀ¿ëÇÒ ¼ö ÀÖÀ» °ÍÀÔ´Ï´Ù. À©µµ¿ì °ü¸®ÀÚµéÀ» ±³À°Çϸ鼭 °¡Àå ¸¹ÀÌ ±ÇÇß´ø µµ±¸°¡ ½Ã½ºÀÎÅͳνº µµ±¸ÀÌ°í, ±³À°»ýµéÀÌ ½ÇÁ¦ ¿î¿µ ȯ°æ¿¡¼­ ¹®Á¦¸¦ °ÞÀ» ¶§ °¡Àå ¸¹Àº µµ¿òÀ» Áá´ø µµ±¸µµ ½Ã½ºÀÎÅͳνº µµ±¸ÀÔ´Ï´Ù. ¹°·Ð ÀÌ Ã¥À» Àд °Í¸¸À¸·Î´Â À©µµ¿ì ¹®Á¦ ÇØ°áÀÇ Àü¹®°¡°¡ µÇÁö ¾ÊÀ» °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ ¿©·¯ºÐÀÌ ¹®Á¦¸¦ °Þ°í ÀÖÀ» ¶§³ª ¹®Á¦ ÇØ°áÀÇ ¹æÇâÀ» °áÁ¤ÇÒ ¶§ ÀÌ Ã¥ÀÌ ¸¹Àº µµ¿òÀ» ÁÙ °ÍÀÔ´Ï´Ù.
¸ñÂ÷
1ºÎ. ½ÃÀÛÇϱâ 1Àå. ½Ã½ºÀÎÅͳνº À¯Æ¿¸®Æ¼ ½ÃÀÛ __À¯Æ¿¸®Æ¼ °³¿ä __À©µµ¿ì ½Ã½ºÀÎÅͳνº À¥»çÀÌÆ® __½Ã½ºÀÎÅͳνº ¶óÀ̼±½º Á¤º¸ 2Àå. À©µµ¿ì ÇÙ½É °³³ä __°ü¸®ÀÚ ±ÇÇÑ __ÇÁ·Î¼¼½º, ½º·¹µå, ±×¸®°í Àâ __»ç¿ëÀÚ ¸ðµå¿Í Ä¿³Î ¸ðµå __ÇÚµé __¾ÖÇø®ÄÉÀÌ¼Ç °Ý¸® __ÄݽºÅðú ½Éº¼ __¼¼¼Ç, À©µµ¿ì ½ºÅ×À̼Ç, µ¥½ºÅ©Åé, À©µµ¿ì ¸Þ½ÃÁö 3Àå. ÇÁ·Î¼¼½º ÀͽºÇ÷η¯ __Procexp °³¿ä __ÁÖ À©µµ¿ì __DLL°ú ÇÚµé __ÇÁ·Î¼¼½º ¼¼ºÎ »çÇ× __½º·¹µå »ó¼¼ Á¤º¸ __À̹ÌÁö ¼­¸í °ËÁõ __VirusTotal ºÐ¼® __½Ã½ºÅÛ Á¤º¸ __Ç¥½Ã ¿É¼Ç __±âŸ ±â´É __Å°º¸µå ´ÜÃàÅ° 4Àå. Autoruns __Autoruns ±âº» __Autostart Ä«Å×°í¸® __°á°ú ÀúÀå ¹× ºñ±³ __AutorunsC __Autoruns¿Í ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î 2ºÎ. »ç¿ë¹ý 5Àå. ÇÁ·Î¼¼½º ¸ð´ÏÅÍ __ÇÁ·Î¼¼½º ¸ð´ÏÅÍ ½ÃÀÛ __À̺¥Æ® __ÇÊÅ͸µ, °­Á¶, ºÏ¸¶Å© __ÇÁ·Î¼¼½º Æ®¸® __ÇÁ·Î¼¼½º ¸ð´ÏÅÍ Æ®·¹À̽º ÀúÀå°ú ¿­±â __ºÎÆ®, ·Î±×¿ÀÇÁ ÀÌÈÄ, ¼Ë´Ù¿î µ¿ÀÛ ·Î±ë __Àå½Ã°£ ½ÇÇàµÇ´Â Æ®·¹À̽º¿Í ·Î±× Å©±â Á¶Àý __¼³Á¤ °¡Á®¿À±â ¹× ³»º¸³»±â __ÇÁ·Î¼¼½º ¸ð´ÏÅÍ ÀÚµ¿È­: Ä¿¸Çµå¶óÀÎ ¿É¼Ç __ºÐ¼® µµ±¸ __ÇÁ·Î¼¼½º ¸ð´ÏÅÍ Æ®·¹À̽º¿¡ »ç¿ëÀÚ Á¤ÀÇ µð¹ö±× Ãâ·Â »ðÀÔ __Åø¹Ù Âü°í 6Àå. ProcDump __Ä¿¸Çµå¶óÀÎ ±¸¹® __¸ð´ÏÅ͸µÇÒ ÇÁ·Î¼¼½º ÁöÁ¤ __´ýÇÁ ÆÄÀÏ °æ·Î ÁöÁ¤ __Specifying criteria for a dump __¿¹¿Ü ¸ð´ÏÅ͸µ __´ýÇÁ ÆÄÀÏ ¿É¼Ç __¹Ì´ÏÇ÷¯½º ´ýÇÁ __ProcDump¿Í ÇÁ·Î¼¼½º ¸ð´ÏÅÍ: ´õ ³ªÀº °øµ¿ ÀÛ¾÷ __ºñ´ëÈ­ÇüÀ¸·Î ProcDump ½ÇÇà __µð¹ö°Å¿¡¼­ ´ýÇÁº¸±â 7Àå. PsTools __°øÅë ±â´É __PsExec __PsFile __PsGetSid __PsInfo __PsKill __PsList __PsLoggedOn __PsLogList __PsPasswd __PsService __PsShutdown __PsSuspend __PsTools Ä¿¸Çµå¶óÀÎ ±¸¹® __PsTools ½Ã½ºÅÛ ¿ä±¸ »çÇ× 8Àå. ÇÁ·Î¼¼½º¿Í ºÐ¼® À¯Æ¿¸®Æ¼ __VMMap __DebugView __LiveKd __ListDLLs __Handle 9Àå. º¸¾È À¯Æ¿¸®Æ¼ __SigCheck __AccessChk __Sysmon __AccessEnum __ShareEnum __ShellRunAs __Autologon __LogonSessions __SDelete 10Àå. ¾×Ƽºê µð·ºÅ͸® À¯Æ¿¸®Æ¼ __AdExplorer __AdInsight __AdRestore 11Àå. µ¥½ºÅ©Åé À¯Æ¿¸®Æ¼ __BgInfo __Desktops __ZoomIt 12Àå. ÆÄÀÏ À¯Æ¿¸®Æ¼ __Strings __Streams __NTFS ¸µÅ© À¯Æ¿¸®Æ¼ __µð½ºÅ© »ç¿ë·®(DU) __Àç½ÃÀÛ ÀÌÈÄ ÆÄÀÏ ÀÛ¾÷ °ü·Ã À¯Æ¿¸®Æ¼ 13Àå. µð½ºÅ© À¯Æ¿¸®Æ¼ __Disk2Vhd __Sync __DiskView __Contig __DiskExt __LDMDump __VolumeID 14Àå. ³×Æ®¿öÅ©¿Í Åë½Å µµ±¸ __PsPing __TCPView __Whois 15Àå. ½Ã½ºÅÛ Á¤º¸ µµ±¸ __RAMMap __·¹Áö½ºÆ®¸® »ç¿ë·®(RU) __CoreInfo __WinObj __LoadOrder __PipeList __ClockRes 16Àå. ±âŸ À¯Æ¿¸®Æ¼ __RegJump __Hex2Dec __RegDelNull __ºí·ç½ºÅ©¸° È­¸é º¸È£±â __Ctrl2Cap 3ºÎ. ¹®Á¦ ÇØ°á: ÀÌÀ¯°¡ ¹àÇôÁöÁö ¾ÊÀº »ç·Ê 17Àå. ¿À·ù ¸Þ½ÃÁö __¿À·ù ¸Þ½ÃÁö ¹®Á¦ ÇØ°á __Àá±ä Æú´õ »ç·Ê __»ç¿ë ÁßÀÎ ÆÄÀÏ »ç·Ê __¾Ë ¼ö ¾ø´Â »çÁø ºä¾î ¿À·ù »ç·Ê __¾×ƼºêX µî·Ï ½ÇÆÐ »ç·Ê __À½¾Ç Àç»ýÀÌ ½ÇÆÐÇÑ »ç·Ê __¼³Ä¡ ½ÇÆÐ »ç·Ê __ÅؽºÆ® ÆÄÀÏÀ» ÀÐÀ» ¼ö ¾ø´Â »ç·Ê __´©¶ôµÈ Æú´õ°¡ À߸ø ¿¬°áµÈ »ç·Ê __Àӽà ·¹Áö½ºÆ®¸® ÇÁ·ÎÆÄÀÏ »ç·Ê __¿ÀÇǽº RMS ¿À·ù »ç·Ê __Æ÷¸®½ºÆ® ±â´É ¼öÁØ ¿Ã¸®±â ½ÇÆÐ »ç·Ê 18Àå. Å©·¡½Ã __Å©·¡½Ã ¹®Á¦ ÇØ°á __AV ¾÷µ¥ÀÌÆ®°¡ ½ÇÆÐÇÑ »ç·Ê __Proksi À¯Æ¿¸®Æ¼ Å©·¡½Ã »ç·Ê __³×Æ®¿öÅ© À§Ä¡ ÀÎ½Ä ¼­ºñ½º ½ÇÆÐ »ç·Ê __EMET ¾÷±×·¹À̵尡 ½ÇÆÐÇÑ »ç·Ê __Å©·¡½Ã ´ýÇÁ°¡ ¼öÁýµÇÁö ¾ÊÀº »ç·Ê __°£ÇæÀûÀ¸·Î ´À·ÁÁö´Â °æ¿ì 19Àå. Çà°ú ´À·ÁÁø ¼º´É __Çà°ú ¼º´É ÀúÇÏ ¹®Á¦ ÇØ°á __IExploreÀÇ Áö¼ÓÀûÀÎ CPU »ç¿ë·® »ç·Ê __ÆøÁÖÇÏ´Â À¥»çÀÌÆ® »ç·Ê __°úµµÇÑ ReadyBoost »ç·Ê __³ëÆ®ºÏÀÇ ºí·ç·¹ÀÌ Ç÷¹À̾ Àç»ýÀÌ ²÷±â´Â »ç·Ê __·Î±×¿ÂÀÌ 15ºÐ °É¸®´Â ȸ»ç »ç·Ê __ÆäÀÌÆÈ À̸ÞÀÏ Çà »ç·Ê __ȸ°è ¼ÒÇÁÆ®¿þ¾î ¸ØÃã »ç·Ê __´À¸° ±âÁ¶¿¬¼³ µ¥¸ð »ç·Ê __´À¸° ÇÁ·ÎÁ§Æ® ÆÄÀÏ ¿­±â »ç·Ê __¾Æ¿ô·è ÇàÀÇ º¹ÇÕÀûÀÎ »ç·Ê 20Àå. ¸Ö¿þ¾î __¸Ö¿þ¾î ¹®Á¦ ÇØ°á __½ºÅνº³Ý __ÀÌ»óÇÑ ÀçºÎÆà »ç·Ê __°¡Â¥ ÀÚ¹Ù ¾÷µ¥ÀÌÆ® »ç·Ê __Winwebsec ½ºÄɾî¿þ¾î »ç·Ê __°è¼Ó ½ÇÇàµÇ´Â GPU »ç·Ê __¼³¸íµÇÁö ¾Ê´Â FTP ¿¬°á »ç·Ê __À߸ø ±¸¼ºµÈ ¼­ºñ½º »ç·Ê __½Ã½ºÀÎÅͳνº¸¦ ¸·´Â ¸Ö¿þ¾î »ç·Ê __ÇÁ·Î¼¼½º¸¦ ÁßÁö½ÃÅ°´Â ¸Ö¿þ¾î »ç·Ê __°¡Â¥ ½Ã½ºÅÛ ±¸¼º ¿ä¼Ò »ç·Ê __ºÒ°¡»çÀÇÇÑ ASEP »ç·Ê 21Àå. ½Ã½ºÅÛ µ¿ÀÛ ÀÌÇØ __Q µå¶óÀÌºê »ç·Ê __¼³¸íµÇÁö ¾Ê´Â ³×Æ®¿öÅ© ¿¬°á »ç·Ê __ª°Ô ½ÇÇàµÈ ÇÁ·Î¼¼½º »ç·Ê __¾Û ¼³Ä¡ °úÁ¤ ±â·Ï »ç·Ê __¾Ë ¼ö ¾ø´Â NTLM Åë½Å »ç·Ê 22Àå. °³¹ßÀÚ ¹®Á¦ ÇØ°á __Kerberos À§ÀÓ °ü·Ã ¿À·ù »ç·Ê __ProcDump ¸Þ¸ð¸® ´©¼ö »ç·Ê

ÀúÀÚ
¸¶Å© ·¯½Ã³ëºñÄ¡
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÖÀúÀÇ ÃÖ°í ±â¼ú Ã¥ÀÓÀÚ·Î, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Ŭ¶ó¿ìµå ÄÄÇ»Æà Ç÷§ÆûÀÇ ±â¼ú Àü·« ¹× ¾ÆÅ°ÅØó¸¦ ÃÑ°ýÇÑ´Ù. ºÐ»ê ½Ã½ºÅÛ, ¿î¿µÃ¼Á¦ ÀÎÅͳνº, ±×¸®°í º¸¾È ºÐ¾ß¿¡¼­ ³Î¸® ¾Ë·ÁÁø Àü¹®°¡´Ù. Á¦ÇÁ ¿¡ÀÌÄÁÀÌ ÁÖÀΰøÀÎ ½º¸±·¯ ¼Ò¼³ [Á¦·Îµ¥ÀÌ](Á¦ÀÌÆà, 2012), [Æ®·ÎÀÌ ¸ñ¸¶](Á¦ÀÌÆà, 2013), ±×¸®°í [Rogue Code](Thomas Dunne Books, 2014)ÀÇ ÀúÀÚÀÌÀÚ [Windows Internals 7/e Vol.1](¿¡ÀÌÄÜ, 2018)ÀÇ °øµ¿ ÀúÀÚ´Ù. 1996³â¿¡ °øµ¿ ¼³¸³ÇÑ À©Åͳνº ¼ÒÇÁÆ®¿þ¾î¿Í ½Ã½ºÀÎÅͳνº¸¦ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 2006³â¿¡ ÀμöÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡ ÇÕ·ùÇß´Ù. ¼ö½Ê °¡ÁöÀÇ À¯¸íÇÑ À©µµ¿ì °ü¸® ¹× Áø´Ü À¯Æ¿¸®Æ¼¸¦ ¸¸µé°í ¹èÆ÷ÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À̱׳ªÀÌÆ®, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ºôµå, RSA ÄÜÆÛ·±½º °°Àº ¾÷°èÀÇ ÁÖ¿ä ȸÀÇ¿¡¼­ Ưº°ÇÑ °­¿¬ÀÚÀ̱⵵ ÇÏ´Ù.
   Windows Internals Vol 1 | ¸¶Å© ·¯½Ã³ëºñÄ¡ | ¿¡ÀÌÄÜÃâÆÇ
¾Ö·± ¸¶°í½Ã½º
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ±Û·Î¹ú »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÆÀÀÇ ¼ö¼® ÄÁ¼³ÅÏÆ®·Î, 1999³âºÎÅÍ º¸¾È ÀǽÄÀÌ ÀÖ´Â °í°´µé°ú ÀÏÇÏ°í ÀÖ´Ù. À©µµ¿ì º¸¾È, ÃÖ¼Ò ±ÇÇÑ, ¾ÖÇø®ÄÉÀÌ¼Ç È£È¯¼º ¹× Æó¼âµÈ ȯ°æ ±¸¼ºÀ» Àü¹®À¸·Î ÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÄÁÆÛ·±½ºÀÇ ÃÖ°í °­¿¬ÀÚÀÌÀÚ ³ôÀº º¸¾È¼ºÀ» ¿ä±¸Çϴ ȯ°æ¿¡¼­ »ç¿ëµÇ´Â ¸¹Àº ÅøÀ» ¸¸µé¾úÀ¸¸ç, LUA Buglight, Policy Analyzer, IE Zone Analyzer, LGPO.exe(·ÎÄà ±×·ì Á¤Ã¥ °´Ã¼ À¯Æ¿¸®Æ¼), MakeMeAdmin µîÀÌ ÀÖ´Ù.
¸¶Å© ·¯½Ã³ëºñÄ¡

¿ªÀÚ
ÀÌÅÂÈ­
¾È¿¬±¸¼Ò, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¸¦ °ÅÃÄ »ï¼º SDS¿¡¼­ À©µµ¿ì Àü¹®°¡ ¿ªÇÒÀ» ¼öÇàÇÏ°í ÀÖ´Ù. À©µµ¿ì ±â¹ÝÀÇ Ä¿³Î µå¶óÀ̹ö¸¦ °³¹ß, À¯Áö º¸¼öÇÏ´ø Áß¿¡ À©µµ¿ì ¿î¿µÃ¼Á¦¿¡ ´ëÇØ ´õ ±íÀÌ ¾Ë¾Æ¾ß°Ú´Ù´Â »ý°¢¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®·Î ÀÌÁ÷ÇØ ºí·ç½ºÅ©¸°, Çà, ¼º´É, °í°¡¿ë¼º, °¡»óÈ­ µî ´Ù¾çÇÑ ¹®Á¦¸¦ ÇØ°áÇϸ鼭 À©µµ¿ì Àü¹®°¡·Î ¼ºÀåÇß´Ù. ÁøÁ¤ÇÑ Àü¹®°¡°¡ µÇ·Á¸é À©µµ¿ì ¿µ¿ª¿¡¼­¸¸ ¸Ó¹«¸£Áö ¸»°í ±â¾÷ IT ȯ°æ¿¡ ´ëÇÑ ÀÌÇØ¿Í DB, ¸®´ª½º, ³×Æ®¿öÅ© µî ´Ù¾çÇÑ ºÐ¾ß·Î Àü¹® ¿µ¿ªÀ» ³ÐÇô¾ß ÇÑ´Ù°í »ý°¢ÇÏ°í ÀÖ´Ù. ³ªÀÌ°¡ µé¾î¼­µµ Àü¹®°¡·Î¼­ »ì¾Æ°¡´Â ¹æ¹ý¿¡ ´ëÇØ °è¼Ó °í¹Î ÁßÀÌ´Ù. Àú¼­·Î [WinDbg·Î ½±°Ô ¹è¿ì´Â À©µµ¿ì µð¹ö±ë](¿¡ÀÌÄÜ, 2009)ÀÌ ÀÖ°í, ¿Å±ä Ã¥À¸·Î´Â [Windows Sysinternals Administroator's Reference Çѱ¹¾îÆÇ](¿¡ÀÌÄÜ, 2013)ÀÌ ÀÖ´Ù.
ÀÌÅÂÈ­

ÀÌ ÃâÆÇ»çÀÇ °ü·Ã»óÇ°
È®·ü·ÐÀû ¸Ó½Å·¯´× | ÀÌÆÇÈ£,Murphy, Kevin P. | ¿¡ÀÌÄÜÃâÆÇ
¾çÀÚ ÄÄÇ»ÆÃÀÇ ÀÌÇØ | ³²±âȯ | ¿¡ÀÌÄÜÃâÆÇ
¸Ö¿þ¾î ºÐ¼®°ú ¸®¹ö½º ¿£Áö´Ï¾î¸µ | Saldanha, Anoop,Mohanta, Abhijit | ¿¡ÀÌÄÜÃâÆÇ
Tkinter¸¦ »ç¿ëÇÑ ÆÄÀ̽ã GUI ÇÁ·Î±×·¡¹Ö | Moore, Alan D.,ÀÌÅ»ó | ¿¡ÀÌÄÜÃâÆÇ
RESTful Web API ÆÐÅÏ°ú ¸ð¹ü »ç·Ê | ¸¶ÀÌÅ© ¾Ö¸Õ½¼,±è¼ºÁØ | ¿¡ÀÌÄÜÃâÆÇ
 
µµ¼­¸¦ ±¸ÀÔÇϽŠ°í°´ ¿©·¯ºÐµéÀÇ ¼­ÆòÀÔ´Ï´Ù.
ÀÚÀ¯·Î¿î ÀÇ°ß ±³È¯ÀÌ °¡´ÉÇÕ´Ï´Ù¸¸, ¼­ÆòÀÇ ¼º°Ý¿¡ ¸ÂÁö ¾Ê´Â ±ÛÀº »èÁ¦µÉ ¼ö ÀÖ½À´Ï´Ù.

µî·ÏµÈ ¼­ÆòÁß ºÐ¾ß¿Í »ó°ü¾øÀÌ ¸ÅÁÖ ¸ñ¿äÀÏ 5ÆíÀÇ ¿ì¼öÀÛÀ» ¼±Á¤ÇÏ¿©, S-Money 3¸¸¿øÀ» Àû¸³Çص帳´Ï´Ù.
ÃÑ 0°³ÀÇ ¼­ÆòÀÌ ÀÖ½À´Ï´Ù.