λ©λͺ¨λ¦¬ ν¬λ μμ΄λ? :: λ©λͺ¨λ¦¬ λ€ν νμΌ, νμ₯μ μ’ λ₯
1. λ©λͺ¨λ¦¬ ν¬λ μμ΄λ?
: μ»΄ν¨ν° νλμ¨μ΄ μ€ μ£Ό κΈ°μ΅μ₯μΉ(RAM)μ λ¨μμλ λ°μ΄ν° νμ μ λΆμνλ κΈ°λ²μ΄λ€.
RAM μ νλ°μ±μ΄ κ°νμ§λ§ νλ‘μΈμ€ μ 보, λ€νΈμν¬ μ°κ²° μ 보, μ μ±μ½λ νμΌ μ 보, μμ€ν κ΄λ ¨ λ°μ΄ν° ꡬ쑰, μ¬μ©μ νλ μ 보 λ±μ κ³ μ μ λ νΉν μ λ³΄κ° λ¨μμλ€.
(μ»΄ν¨ν° μμ€ν μ ꡬ쑰μ μΌλ‘ μ€μμ²λ¦¬μ₯μΉ(CPU, Central Processing Unit)μ μν΄ μ°μ°μ΄ μ΄λ£¨μ΄μ§λλ°, μ¬κΈ°μ μ΄λ ν μννΈμ¨μ΄λΌλ λ©λͺ¨λ¦¬μΈ RAMμ κ·Έ λ°μ΄ν°μ μ½λκ° μ μ¬λμ΄μΌλ§ μ€μμ²λ¦¬μ₯μΉμμ μ°μ°μ΄ κ°λ₯νκΈ° λλ¬Έ)
λ°λΌμ λ©λͺ¨λ¦¬ ν¬λ μμ μ£Ό λͺ©μ μ μ μ±μ½λμ κ΄λ ¨μλ λ°μ΄ν°λ₯Ό μΆμΆνκ³ , μ΄λ»κ², μ΄λ€ μ΄λ²€νΈκ° λ°μνλμ§ λ±μ RAM μ λ¨μμλ μ μ±μ½λ κ°μΌκ³Ό κ΄λ ¨λ λ€μν νμ μ λΆμνμ¬ μΉ¨ν΄ μ¬κ³ λμκ³Ό λΆμ κ³Όμ μμ μ΄μ©νλ κΈ°λ²μ΄λ€.
2. λ©λͺ¨λ¦¬ λ€ν νμΌμ΄λ?
: νλ‘μΈμ€μ λ©λͺ¨λ¦¬λ₯Ό μ ν΄μ§ λ€ν ν¬λ§·μ λ°λΌ κΈ°λ‘ν νμΌ.
νΉλ³ν μ½μ΄ λ€ν(core dump), λ©λͺ¨λ¦¬ λ€ν(memory dump), λλ μμ€ν λ€ν(system dump)λ μ»΄ν¨ν° νλ‘κ·Έλ¨μ΄ νΉμ μμ μ μμ μ€μ΄λ λ©λͺ¨λ¦¬ μνλ₯Ό κΈ°λ‘ν κ²μΌλ‘, λ³΄ν΅ νλ‘κ·Έλ¨μ΄ λΉμ μμ μΌλ‘ μ’ λ£νμ λ λ§λ€μ΄μ§λ€.
λν, μΆκ°μ μΈ κ²μ¬λ₯Ό μν΄ λ§μ μμ λ©λͺ¨λ¦¬ λ°μ΄ν°λ₯Ό μ μ₯νλ κ²μ μλ―Ένλ€.
3. λ©λͺ¨λ¦¬ λ€ν νμΌ νμ₯μ μ’ λ₯
.dmp : windows μ λ©λͺ¨λ¦¬μ λ€ν νμΌ
νΉν, μλμ° λλ²κ±°(WinDbg)λ₯Ό ν΅νμ¬ λλ²κΉ μ ν μ μλ νμΌ ν¬λ§·μ΄λ€. λΈλ£¨μ€ν¬λ¦°κ³Ό ν¨κ» Crash Dumpλ₯Ό μμ±νλ€.
.raw: λ©λͺ¨λ¦¬ μ΄λ―Έμ§ κ·Έ μ체λ₯Ό νμΌλ‘ λ€ν μν¨ ν¬λ§·
.vmem: Vmware μμ μ 곡νλ ν¬λ§·
μ΄ μΈμλ .img λ±λ± μ΄ μμ.
Ref.
[1] www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=22109
.