본문 바로가기

[+] Forensic

Metasploit(Meterpreter) Forensic


요즘 날씨가 추워 손도 얼고 뇌도 얼고(?) 해서 그런지 몰라도 뜻대로 잘 안써지네요. 조금 더 책과 사설등을 많이 읽어야겠습니다.


참고로 문서에서 언급하지 않은 부분이 있는데, Meterpreter가 동작할 때 공격자 PC의 Meterpreter와 피해자 PC의 


세션 프로세스에서는 초기화를 먼저 수행하고 세션을 연결합니다.


문서를 이해하는데는 무리가 없어 문서에서는 제외하였는데, Meterpreter 동작 원리에 대해서 조금 더 관심이 있으신 분들이 있을 것 


같아 이렇게 언급합니다.



METASPLOIT FORENSIC.pdf