hacktricks/generic-methodologies-and-resources/basic-forensic-methodology/memory-dump-analysis
2024-04-07 03:36:12 +00:00
..
README.md Translated ['README.md', 'binary-exploitation/arbitrary-write-2-exec/REA 2024-04-07 03:36:12 +00:00
volatility-cheatsheet.md Translated ['README.md', 'binary-exploitation/arbitrary-write-2-exec/REA 2024-04-07 03:36:12 +00:00

Uchambuzi wa Kumbukumbu ya Kumbukumbu

Jifunze AWS hacking kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

RootedCON ni tukio muhimu zaidi la usalama wa mtandao nchini Hispania na moja ya muhimu zaidi barani Ulaya. Kwa ** lengo la kukuza maarifa ya kiufundi**, kongamano hili ni mahali pa kukutana kwa wataalamu wa teknolojia na usalama wa mtandao katika kila nidhamu.

{% embed url="https://www.rootedcon.com/" %}

Anza

Anza kutafuta programu hasidi ndani ya pcap. Tumia zana zilizotajwa katika Uchambuzi wa Programu Hasidi.

Volatility

Volatility ni mfumo wa chanzo wazi kuu kwa uchambuzi wa kumbukumbu ya kumbukumbu. Zana hii ya Python inachambua dumisha kutoka vyanzo vya nje au VMware VMs, ikigundua data kama michakato na nywila kulingana na wasifu wa OS wa dumisha. Inaweza kupanuliwa na programu-jalizi, ikifanya iwe nyeti sana kwa uchunguzi wa kihalifu.

Pata hapa karatasi ya kufanya kazi

Ripoti ya Kuporomoka kwa Dumisha la Mini

Wakati dumisha ni dogo (KB chache tu, labda MB chache), basi labda ni ripoti ya kuporomoka kwa dumisha la mini na sio dumisha la kumbukumbu.

Ikiwa una Visual Studio imewekwa, unaweza kufungua faili hii na kufunga habari za msingi kama jina la mchakato, usanifu, habari ya kipekee na moduli zinazotekelezwa:

Unaweza pia kupakia kipekee na kuona maagizo yaliyofanywa upya

Walakini, Visual Studio sio zana bora kufanya uchambuzi wa kina wa dumisha.

Unapaswa kulifungua kwa kutumia IDA au Radare kwa ukaguzi wa kina.

RootedCON ni tukio muhimu zaidi la usalama wa mtandao nchini Hispania na moja ya muhimu zaidi barani Ulaya. Kwa lengo la kukuza maarifa ya kiufundi, kongamano hili ni mahali pa kukutana kwa wataalamu wa teknolojia na usalama wa mtandao katika kila nidhamu.

{% embed url="https://www.rootedcon.com/" %}

Jifunze AWS hacking kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!