.. | ||
README.md |
Uchambuzi wa Kumbukumbu ya Kufuja
Jifunze kuhusu kufuja AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!
- Je, unafanya kazi katika kampuni ya usalama wa mtandao? Je, ungependa kuona kampuni yako ikionekana katika HackTricks? Au ungependa kupata toleo jipya zaidi la PEASS au kupakua HackTricks kwa PDF? Angalia MPANGO WA KUJIUNGA!
- Gundua Familia ya PEASS, mkusanyiko wetu wa kipekee wa NFTs
- Pata swag rasmi ya PEASS & HackTricks
- Jiunge na 💬 Kikundi cha Discord au kikundi cha telegram au nifuatilie kwenye Twitter 🐦@carlospolopm.
- Shiriki mbinu zako za kufuja kwa kuwasilisha PR kwenye repo ya hacktricks na repo ya hacktricks-cloud.
![](https://files.gitbook.com/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-L_2uGJGU7AVNRcqRvEi%2Fuploads%2FelPCTwoecVdnsfjxCZtN%2Fimage.png?alt=media&token=9ee4ff3e-92dc-471c-abfe-1c25e446a6ed)
RootedCON ni tukio muhimu zaidi la usalama wa mtandao nchini Hispania na moja ya muhimu zaidi barani Ulaya. Kwa kukuza maarifa ya kiufundi, mkutano huu ni sehemu ya kukutana kwa wataalamu wa teknolojia na usalama wa mtandao katika kila uwanja.
{% embed url="https://www.rootedcon.com/" %}
Kuanza
Anza kutafuta programu hasidi ndani ya pcap. Tumia zana zilizotajwa katika Uchambuzi wa Programu Hasidi.
Volatility
Volatility ni mfumo wa chanzo wazi kuu kwa uchambuzi wa kumbukumbu ya kufuja. Zana hii ya Python inachambua kumbukumbu za vyanzo vya nje au VMware VMs, ikigundua data kama michakato na nywila kulingana na maelezo ya OS ya kumbukumbu. Inaweza kupanuliwa na programu-jalizi, ikifanya iweze kutumika kwa uchunguzi wa kufuja.
Pata hapa karatasi ya kumbukumbu
Ripoti ya Kufuja ya Kufa kwa Mini
Wakati kumbukumbu ni ndogo (tu KB chache, labda MB chache) basi inawezekana kuwa ni ripoti ya kufa kwa mini na sio kumbukumbu ya kufuja.
Ikiwa una Visual Studio imewekwa, unaweza kufungua faili hii na kuunganisha habari za msingi kama jina la mchakato, muundo, habari ya kipekee na moduli zinazotekelezwa:
Pia unaweza kupakia kipekee na kuona maagizo yaliyofafanuliwa
Hata hivyo, Visual Studio sio zana bora ya kufanya uchambuzi wa kina wa kufuja.
Unapaswa kuifungua kwa kutumia IDA au Radare kuiangalia kwa kina.
![](https://files.gitbook.com/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-L_2uGJGU7AVNRcqRvEi%2Fuploads%2FelPCTwoecVdnsfjxCZtN%2Fimage.png?alt=media&token=9ee4ff3e-92dc-471c-abfe-1c25e446a6ed)
RootedCON ni tukio muhimu zaidi la usalama wa mtandao nchini Hispania na moja ya muhimu zaidi barani Ulaya. Kwa kukuza maarifa ya kiufundi, mkutano huu ni sehemu ya kukutana kwa wataalamu wa teknolojia na usalama wa mtandao katika kila uwanja.
{% embed url="https://www.rootedcon.com/" %}
Jifunze kuhusu kufuja AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!
- Je, unafanya kazi katika kampuni ya usalama wa mtandao? Je, ungependa kuona kampuni yako ikionekana katika HackTricks? Au ungependa kupata toleo jipya zaidi la PEASS au kupakua HackTricks kwa PDF? Angalia MPANGO WA KUJIUNGA!
- Gundua Familia ya PEASS, mkusanyiko wetu wa kipekee wa NFTs
- Pata swag rasmi ya PEASS & HackTricks
- Jiunge na 💬 Kikundi cha Discord au kikundi cha telegram au nifuatilie kwenye Twitter 🐦@carlospolopm.
- Shiriki mbinu zako za kufuja kwa kuwasilisha PR kwenye repo ya hacktricks na repo ya hacktricks-cloud.