hacktricks/forensics/basic-forensic-methodology/memory-dump-analysis
2024-02-11 02:13:58 +00:00
..
README.md Translated to Swahili 2024-02-11 02:13:58 +00:00

Uchambuzi wa Kumbukumbu ya Kufuja

Jifunze kuhusu kufuja AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

RootedCON ni tukio muhimu zaidi la usalama wa mtandao nchini Hispania na moja ya muhimu zaidi barani Ulaya. Kwa kukuza maarifa ya kiufundi, mkutano huu ni sehemu ya kukutana kwa wataalamu wa teknolojia na usalama wa mtandao katika kila uwanja.

{% embed url="https://www.rootedcon.com/" %}

Kuanza

Anza kutafuta programu hasidi ndani ya pcap. Tumia zana zilizotajwa katika Uchambuzi wa Programu Hasidi.

Volatility

Volatility ni mfumo wa chanzo wazi kuu kwa uchambuzi wa kumbukumbu ya kufuja. Zana hii ya Python inachambua kumbukumbu za vyanzo vya nje au VMware VMs, ikigundua data kama michakato na nywila kulingana na maelezo ya OS ya kumbukumbu. Inaweza kupanuliwa na programu-jalizi, ikifanya iweze kutumika kwa uchunguzi wa kufuja.

Pata hapa karatasi ya kumbukumbu

Ripoti ya Kufuja ya Kufa kwa Mini

Wakati kumbukumbu ni ndogo (tu KB chache, labda MB chache) basi inawezekana kuwa ni ripoti ya kufa kwa mini na sio kumbukumbu ya kufuja.

Ikiwa una Visual Studio imewekwa, unaweza kufungua faili hii na kuunganisha habari za msingi kama jina la mchakato, muundo, habari ya kipekee na moduli zinazotekelezwa:

Pia unaweza kupakia kipekee na kuona maagizo yaliyofafanuliwa

Hata hivyo, Visual Studio sio zana bora ya kufanya uchambuzi wa kina wa kufuja.

Unapaswa kuifungua kwa kutumia IDA au Radare kuiangalia kwa kina.

RootedCON ni tukio muhimu zaidi la usalama wa mtandao nchini Hispania na moja ya muhimu zaidi barani Ulaya. Kwa kukuza maarifa ya kiufundi, mkutano huu ni sehemu ya kukutana kwa wataalamu wa teknolojia na usalama wa mtandao katika kila uwanja.

{% embed url="https://www.rootedcon.com/" %}

Jifunze kuhusu kufuja AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!