home.social

#ftk_imager — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ftk_imager, aggregated by home.social.

fetched live
  1. Узнаем из дампа памяти, какие документы открывал пользователь

    При расследовании компьютерного инцидента первостепенное значение имеет анализ содержимого оперативной памяти и жесткого диска скомпрометированной машины. При этом содержимое памяти, как правило, представляет наибольший интерес, так как зачастую вредоносы и хакерские инструменты либо вообще не имеют файлового тела, либо этот файл хорошо обфусцирован и его исследование потребует дополнительных затрат времени. Поэтому крайне важно сохранить содержимое памяти скомпрометированного узла. В рамках этой статьи мы поговорим об исследовании дампов памяти ОС Windows с использованием инструментов, предназначенных для работы с данной операционной системой.

    habr.com/ru/companies/otus/art

    #forensic #volatility #дамп_памяти #FTK_Imager #анализ_памяти #цифровая_криминалистика #компьютерная_криминалистика #артефакты_в_памяти #userassist