메모리 덤프를 폴더처럼 여는 MemNixFS
메모리 덤프를 폴더처럼 여는 MemNixFSAI 뉴스 썸네일서버 침해 사고를 조사할 때 메모리 덤프는 강력한 단서가 돼요. 문제는 분석 흐름이 어렵다는 점이에요. MemNixFS는 리눅스 메모리 덤프를 파일시스템처럼 열어, 이미 쓰던 도구로 프로세스와 파일 캐시, 네트워크 흔적을 살펴보게 해요.핵심 요약구분핵심왜 볼 만한가요보안 도구MemNixFS는 리눅스 메모리 덤프를 일반 폴더 구조로 마운트해요`grep`, `find`, `diff`, 파일 탐색기 같은 기존 도구를 그대로 쓸 수 있어요사고 대응프로세스, 열린 파일, 소켓, 커널 모듈, 페이지 캐시, 타임라인을 파일로 노출해요별도 쿼리 언어를 익히지 않아도 초기 조사를 빠르게 시작할 수 있어요운영 환경AVML, LiME, raw, kdump/vmcor..