memory-forensics Längd: 30 min

DFS101: 10.3 Forensic Memory Acquisition in Linux - LiME

Forensisk utbildningsmodul: '10.3 Forensic Memory Acquisition in Linux - LiME'. Praktisk instruktion för säkring av RAM-minne i Linux med LiME (Linux Memory Extractor). Täcker kompilering av kärnmodul, nätverksströmning och säkring av flyktigt bevis.

Viktiga Insikter

  • Genomgång och metodik för: 10.3 Forensic Memory Acquisition in Linux - LiME
  • Säkring av RAM över nätverk (TCP) för att minimera diskkontaminering
  • Hashverifiering (SHA-256) av den råa minnesavbildningen
Utforska Lärstigar i Academy Till Forensiska Verktyg