운영체제 식별imageinfo : 메모리 덤프의 운영체제를 식별. 덤프파일의 이미지 정보 분석[vol.py -f "덤프파일 경로" imageinfo][volatility_2.6_win64_standalone.exe -f 덤프파일명 imageinfo] 이미지 정보 확인kdbgscan : KDBG 구조체 확인[volatility_2.6_win64_standalone.exe --profile=프로파일명 -f 덤프파일경로 kdbgscan > 저장할 텍스트 파일 이름]kpcrscan : KPCR 확인[volatility_2.6_win64_standalone.exe --profile=프로파일명 -f 덤프파일경로 kpcrscan > 저장할 텍스트 파일 이름]* KDBG : 디버거 데이터 블럭의 헤더에 포함된 시그니처..