KB / Глосарій / Аналіз пам'яті

Аналіз пам'яті

Memory Forensics
Також: Volatility, RAM dump, memory analysis
forensics UA EN

Memory Forensics — аналіз дампу оперативної пам'яті для виявлення запущених процесів, мережевих з'єднань, ін'єктованого коду, паролів і артефактів атаки.

Інструменти

  • Volatility 3 — основний фреймворк.
  • WinPmem / avml — знімання образу пам'яті.

Корисні плагіни

pslist, netscan, malfind, dumpfiles, hashdump.

Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?