의 이미지 파일을 조사하는 것이 아니라 살아있는 시스템을 대상으로 행해지는 일련의 컴퓨터 포렌식 조사 과정을 뜻한다.따라서 죽어있는(꺼져있는) 시스템에서는 이 작업을 수행할 수 없 ... 다. 그렇다고 꺼져있는 컴퓨터를 다시 켜는 것은 컴퓨터 포렌식에서 가장 금기로 여기는 일 중 하나이기 때문에 혹시라도 사건 현장에 있는 컴퓨터가 꺼져있다고 해서 그것을 다시 켜 ... 의 이름과 버전, 전체 경로를 볼 수 있다. ‘DLL injection’ 기술이 사용된 해킹 사고라면 프로세스 정보만으로는 악성 코드를 찾아내기가 불가능하기 때문에 프로세스가 로드