´ÙÀ½°ú °°Àº °¡´É¼ºÀÌ ÀÖ´Ù.
- Ä¡¸íÀû ½Ã½ºÅÛ ¿À·ù(STOP ¿À·ù)°¡ ÄÄÇ»Å͸¦ ÁßÁö ½ÃÄ×°í, ÀÚµ¿Àû ¸®ºÎÆ® ¿É¼Ç(Á¦¾îÆÇ/½Ã½ºÅÛ/½Ãµ¿/Á¾·á)ÀÌ ¼³Á¤µÇ¾î ÀÖ´Ù.
- Pagefile.sys ÆÄÀÏÀÌ ÄÄÇ»ÅÍ¿¡ ¼³Ä¡µÈ ½ÇÁ¦ ¸Þ¸ð¸® ·®º¸´Ù Àû°Å³ª Memory.dmp¸¦ ¾²±âÀ§ÇÑ ÃæºÐÇÑ °ø°£ÀÌ ¾ø´Ù.
ÀÌ·¯ÇÑ ¹®Á¦ÀÇ µµ¿òÀ» ¹Þ±âÀ§ÇØ ´Ù¸¥ µå¶óÀ̺곪 ºÐÇÒ¿µ¿ª, Æú´õ¿¡ Windows NT »çº»À» ¼³Ä¡ÇÑ´Ù. Regedt32¸¦ ½ÇÇàÇϰí HKEY_LOCAL_MACHINEÀ» ¼±ÅÃÇÑ´Ù. ¿ø·¡ÀÇ System ÇÏÀ̺ê(ÆÁ ¿ÀÇÁ¶óÀÎ ·¹Áö½ºÆ®¸® ÆíÁýÀ» º»´Ù) ¸¦ ÀÐ°í °¢ ControlSetÀÇ AutoReboot¸¦ "0"À¸·Î ¼³Á¤ÇÑ´Ù. AutoRebootÀº ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ Á¸ÀçÇÑ´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSetxxx\Control\CrashControl
HKEY_LOCAL_MACHINEÀ̶ó´Â ÇÏÀ§Å°¸¦ Á¢°í ÇÏÀ̺긦 ³»¸°´Ù. AutoReboot¸¦ »ç¿ëÇÏÁö ¾ÊÀ¸¹Ç·Î¼ STOP ¸Þ½ÃÁö¸¦ Á¶»çÇÒ ¼ö ÀÖ´Ù.
¹®Á¦°¡ ºÎÀû´çÇÑ PagefileÀÇ Å©±â¶ó¸é À§¿¡¼Ã³·³ System ÇÏÀ̺긦 ÀÐ°í ´ÙÀ½ ·¹Áö½ºÆ®¸®¸¦ ÆíÁýÇÑ´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSetxxx\Control\Session Manager
\Memory Management
PagingFilesÀ» µÎ¹ø Ŭ¸¯Çؼ ÆäÀÌÁö ÆÄÀÏÀ» Àû¾îµµ RAM + 12 M·Î ¼³Á¤ÇÑ´Ù. PagingFilesÀº REG_MULTI_SZ ÇüÀ̾î¾ß ÇÏ¸ç ´ÙÀ½°ú °°Àº Çü½ÄÀ» °®´Â´Ù.
:\pagefile.sys nnn nnn
¿©±â¼ °¢ µå¶óÀ̺ê´Â ¼·Î´Ù¸¥ Çà¿¡ Ç¥½ÃÇϸç, nnn nnnÀº ÃÖ¼Ò, ÃÖ´ë ÆäÀÌÁö ÆÄÀÏÀÇ Å©±âÀÌ´Ù. ÀÌ °ªÀ» »ç¿ë°¡´ÉÇÑ °ø°£º¸´Ù Å©°Ô ¼³Á¤ÇÏÁö ¾Ê¾Æ¾ß ÇÑ´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSetxxx\Control\CrashControl
À» ÆíÁýÇϰí CrashDumpEnabledÀ» 1·Î ¼³Á¤ÇÑ´Ù.
HKEY_LOCAL_MACHINE ÇÏÀ§ ۸¦ Á¢°í ÀÌ ÇÏÀ̺긦 ³»¸°´Ù.
¿ø·¡ÀÇ NT¸¦ Àç ½Ãµ¿ÇÑ´Ù. ¾î¶°ÇÑ ´ýÇÁ°¡ ÀÌ ÆäÀÌÁö ÆÄÀÏ·Î ¾²¿©Áö°ÔµÈ´Ù. »õ·Î¿î »çº»À¸·Î ºÎÆÃÇϰí dumpchk.exe -vÀ̳ª dumpexam.exe(CD-ROMÀÇ debug Æú´õ³ª ¼ºñ½ºÆÑ)¸¦ »ç¿ëÇØ¼ NewNTFolder\Memory.dmp¸¦ ÀÐÀ¸¸é ÀÌ ¹®Á¦¸¦ ÇØ°áÇϴµ¥ µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
´ñ±Û: