memory-forensics
Längd: 30 min
DFS101: 10.3 Forensic Memory Acquisition in Linux - LiME
Forensisk utbildningsmodul: '10.3 Forensic Memory Acquisition in Linux - LiME'. Praktisk instruktion för säkring av RAM-minne i Linux med LiME (Linux Memory Extractor). Täcker kompilering av kärnmodul, nätverksströmning och säkring av flyktigt bevis.
Viktiga Insikter
- Genomgång och metodik för: 10.3 Forensic Memory Acquisition in Linux - LiME
- Säkring av RAM över nätverk (TCP) för att minimera diskkontaminering
- Hashverifiering (SHA-256) av den råa minnesavbildningen