KB / Глосарій / Аналіз пам'яті

Аналіз пам'яті

Memory Forensics
Також: Volatility, RAM dump, memory analysis
forensics UA EN

Memory Forensics analyses RAM dumps to recover running processes, network connections, injected code, passwords, and attack artefacts.

Tools

  • Volatility 3 — the primary framework.
  • WinPmem / avml — memory acquisition.

Useful Plugins

pslist, netscan, malfind, dumpfiles, hashdump.

Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?