hacktricks/forensics/basic-forensic-methodology/memory-dump-analysis
2024-02-11 02:07:06 +00:00
..
README.md Translated to Afrikaans 2024-02-11 02:07:06 +00:00

Geheue dump-analise

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

RootedCON is die mees relevante kuberveiligheidsevenement in Spanje en een van die belangrikste in Europa. Met die missie om tegniese kennis te bevorder, is hierdie kongres 'n kookpunt vir tegnologie- en kuberveiligheidspesialiste in elke dissipline.

{% embed url="https://www.rootedcon.com/" %}

Begin

Begin met soek na malware binne die pcap. Gebruik die gereedskap wat genoem word in Malware-analise.

Volatility

Volatility is die belangrikste oopbron-raamwerk vir geheue dump-analise. Hierdie Python-gereedskap analiseer damps van eksterne bronne of VMware-VM's en identifiseer data soos prosesse en wagwoorde gebaseer op die dump se bedryfstelselprofiel. Dit is uitbreidbaar met plugins, wat dit baie veelsydig maak vir forensiese ondersoeke.

Vind hier 'n spiekbrief

Mini dump-ongelukverslag

Wanneer die dump klein is (net 'n paar KB, dalk 'n paar MB), is dit waarskynlik 'n mini dump-ongelukverslag en nie 'n geheue-dump nie.

As jy Visual Studio geïnstalleer het, kan jy hierdie lêer oopmaak en 'n paar basiese inligting soos prosesnaam, argitektuur, uitsonderingsinligting en uitgevoerde modules bind:

Jy kan ook die uitsondering laai en die gedekompileerde instruksies sien

In elk geval is Visual Studio nie die beste gereedskap om 'n diepte-analise van die dump uit te voer nie.

Jy moet dit oopmaak met behulp van IDA of Radare om dit in diepte te ondersoek.

RootedCON is die mees relevante kuberveiligheidsevenement in Spanje en een van die belangrikste in Europa. Met die missie om tegniese kennis te bevorder, is hierdie kongres 'n kookpunt vir tegnologie- en kuberveiligheidspesialiste in elke dissipline.

{% embed url="https://www.rootedcon.com/" %}

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!