.. | ||
README.md | ||
volatility-cheatsheet.md |
Uchambuzi wa Kumbukumbu ya Kumbukumbu
Jifunze AWS hacking kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!
- Je! Unafanya kazi katika kampuni ya usalama wa mtandao? Unataka kuona kampuni yako ikitangazwa kwenye HackTricks? au unataka kupata upatikanaji wa toleo jipya la PEASS au kupakua HackTricks kwa PDF? Angalia MIPANGO YA KUJIUNGA!
- Gundua Familia ya PEASS, mkusanyiko wetu wa kipekee wa NFTs
- Pata bidhaa rasmi za PEASS & HackTricks
- Jiunge na 💬 Kikundi cha Discord au kikundi cha telegram au nifuata kwenye Twitter 🐦@carlospolopm.
- Shiriki mbinu zako za udukuzi kwa kuwasilisha PRs kwa repo ya hacktricks na repo ya hacktricks-cloud.
RootedCON ni tukio muhimu zaidi la usalama wa mtandao nchini Hispania na moja ya muhimu zaidi barani Ulaya. Kwa ** lengo la kukuza maarifa ya kiufundi**, kongamano hili ni mahali pa kukutana kwa wataalamu wa teknolojia na usalama wa mtandao katika kila nidhamu.
{% embed url="https://www.rootedcon.com/" %}
Anza
Anza kutafuta programu hasidi ndani ya pcap. Tumia zana zilizotajwa katika Uchambuzi wa Programu Hasidi.
Volatility
Volatility ni mfumo wa chanzo wazi kuu kwa uchambuzi wa kumbukumbu ya kumbukumbu. Zana hii ya Python inachambua dumisha kutoka vyanzo vya nje au VMware VMs, ikigundua data kama michakato na nywila kulingana na wasifu wa OS wa dumisha. Inaweza kupanuliwa na programu-jalizi, ikifanya iwe nyeti sana kwa uchunguzi wa kihalifu.
Pata hapa karatasi ya kufanya kazi
Ripoti ya Kuporomoka kwa Dumisha la Mini
Wakati dumisha ni dogo (KB chache tu, labda MB chache), basi labda ni ripoti ya kuporomoka kwa dumisha la mini na sio dumisha la kumbukumbu.
Ikiwa una Visual Studio imewekwa, unaweza kufungua faili hii na kufunga habari za msingi kama jina la mchakato, usanifu, habari ya kipekee na moduli zinazotekelezwa:
Unaweza pia kupakia kipekee na kuona maagizo yaliyofanywa upya
Walakini, Visual Studio sio zana bora kufanya uchambuzi wa kina wa dumisha.
Unapaswa kulifungua kwa kutumia IDA au Radare kwa ukaguzi wa kina.
RootedCON ni tukio muhimu zaidi la usalama wa mtandao nchini Hispania na moja ya muhimu zaidi barani Ulaya. Kwa lengo la kukuza maarifa ya kiufundi, kongamano hili ni mahali pa kukutana kwa wataalamu wa teknolojia na usalama wa mtandao katika kila nidhamu.
{% embed url="https://www.rootedcon.com/" %}
Jifunze AWS hacking kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!
- Je! Unafanya kazi katika kampuni ya usalama wa mtandao? Unataka kuona kampuni yako ikitangazwa kwenye HackTricks? au unataka kupata upatikanaji wa toleo jipya la PEASS au kupakua HackTricks kwa PDF? Angalia MIPANGO YA KUJIUNGA!
- Gundua Familia ya PEASS, mkusanyiko wetu wa kipekee wa NFTs
- Pata bidhaa rasmi za PEASS & HackTricks
- Jiunge na 💬 Kikundi cha Discord au kikundi cha telegram au nifuata kwenye Twitter 🐦@carlospolopm.
- Shiriki mbinu zako za udukuzi kwa kuwasilisha PRs kwa repo ya hacktricks na repo ya hacktricks-cloud.