Видео 3. Начинаем анализ слепка RAM с ипользованием Volatility. Рассматриваем базовые параметры.

Описание к видео Видео 3. Начинаем анализ слепка RAM с ипользованием Volatility. Рассматриваем базовые параметры.

Видео 3. Начинаем анализ слепка RAM с ипользованием Volatility. Рассматриваем первичный анализ слепка оперативной памяти с помощью imageinfo, получаем:

1. Предполагаемые профили ОС
2. System Process DTB (directory table base / page directory
base)
3. Processes page tables
4. KDBG (_KDDEBUGGER_DATA64)
5. KPCR (Kernel Processor Control Region / PCR)

Смотрим список запущенный процессов с pslist, создаем алиас для удобной работы.

Комментарии

Информация по комментариям в разработке