메모리 덤프 프로그램 winpmem_mini_x64_rc2.exe

다운로드 링크

 

 

헥스 에디터(Hex Editor)

다운로드 링크

 

 

 

메모장에 메모리 덤프로 확인할 데이터를 입력함. 메모장은 덤프가 끝날 때까지 종료하지 않음.

 

 

 

PowerShell > 관리자 권한으로 실행

.\winpmem_mini_x64_rc2.exe [저장할_파일명].raw

 

 

 

HxD > Ctrl + F로 텍스트 문자열을 검색함.

텍스트 인코딩은 유니코드로 설정함.

 

 

 

메모리 덤프 내에서 (중요 정보라고 하는)데이터를 읽어옴.