[로그수집] 드라이버 확인 프로그램(Verifier)을 통한 덤프 설정 방법
드라이버 확인 프로그램(Driver Verifier)은 NT 커널에 내장된 커널모드 드라이버 검증 툴로, 드라이버에서 호출하는 커널 API들을 후킹해 실제 커널 API를 호출하기 전에 문제점을 미리 검토해줍니다.
Verifier를 설정하여 덤프를 수집하면 BSOD를 야기하는 드라이버에 대해 상세 분석을 진행할 수 있습니다.
설정 방법
1. 시작 > 실행 창에서 verifier.exe를 입력 후 확인을 선택합니다.
2. 표준 설정 만들기 > 다음을 선택합니다.
3. 드라이버 이름을 목록에서 선택 > 다음을 선택합니다.
4. 확인할 드라이버를 클릭 후 마침을 선택합니다.
5. 설정 적용을 위해 재부팅을 진행합니다.
※ 수집된 덤프 파일의 기본 경로는 C:\Windows 입니다.
※ 실행 중인 드라이버에 실시간으로 점검 작업을 수행하므로, verifier가 켜져 있으면 시스템 성능이 다소 저하될 수 있습니다. 문제 확인이 마무리되면 verifier 설정 삭제를 권장합니다.
설정 삭제 방법
verifier.exe를 다시 실행한 뒤, 기존 설정 삭제 > 마침 > 재부팅을 진행합니다.