memory-forensics Längd: 45 min

Minnesanalys med Volatility 3 (RAM Forensik)

Djupgående genomgång av RAM-analys med Volatility 3. Utforska processlistor, dolda trådar, DLL-injektioner, nätverkssockets och minnesdumpning av skadlig kod direkt från minnesavbilder.

Viktiga Insikter

  • Extraktion av processer och trädstrukturer via pslist, pstree och psxview
  • Identifiering av DLL-injektion och Process Hollowing med malfind och yarascan
  • Nätverksanslutningar och öppna sockets i flyktigt minne via netscan
Utforska Lärstigar i Academy Till Forensiska Verktyg