memory-forensics
Längd: 45 min
Minnesanalys med Volatility 3 (RAM Forensik)
Djupgående genomgång av RAM-analys med Volatility 3. Utforska processlistor, dolda trådar, DLL-injektioner, nätverkssockets och minnesdumpning av skadlig kod direkt från minnesavbilder.
Viktiga Insikter
- Extraktion av processer och trädstrukturer via pslist, pstree och psxview
- Identifiering av DLL-injektion och Process Hollowing med malfind och yarascan
- Nätverksanslutningar och öppna sockets i flyktigt minne via netscan