1. Volatility 이용하여 Profile 정보 확인 2. netscan 명령어를 통해 활성화된 네트워크 연결 정보 확인 3. pslist 명령어를 통해 현재 작동중인 모든 프로세스 출력 4. psscan 명령어를 통해 종료된 프로세스, 비활성화된 프로세스, 루트 킷에 의해 숨겨지거나 연결이 끊긴 프로세스 출력 https://aaasssddd25.tistory.com/54 https://s0ng.tistory.com/entry/%EB%94%94%EC%A7%80%ED%84%B8%ED%8F%AC%EB%A0%8C%EC%8B%9D-Volatility-%ED%94%84%EB%A0%88%EC%9E%84%EC%9B%8C%ED%81%AC-pslist-psscan-pstree-psxview-%ED%94%8C%EB%..