Вопросы по теме 'computer-forensics'
Ошибка установки Pytsk: невозможно найти заголовочные файлы SleuthKit с помощью Ubuntu 12.04
В настоящее время возникают проблемы с поиском файлов заголовков SleuthKit (3.2.3-2ubuntu1) при попытке установить pytsk в Ubuntu 12.04. Это ошибка установки, которую я получаю:
Downloading/unpacking pytsk
Downloading...
715 просмотров
schedule
11.04.2023
Поиск строк в большом файле MEMORY.DMP
Как выполнить поиск строки в большом файле MEMORY.DMP, сгенерированном Windows BSOD (64-разрядная версия Windows 8.1)?
В 32-битной Windows команда
s -a 0 ffffffff "my pattern"
кажется, работает.
Но для 64-битных окон,
s -a 0...
2580 просмотров
schedule
17.02.2024
Поиск изображений в дампе оперативной памяти
Извлечение скриншотов из дампов оперативной памяти
Некоторые классические проблемы безопасности/взлома включают необходимость анализа дампа физической оперативной памяти системы. volatility отлично справляется с извлечением полезной информации,...
2153 просмотров
schedule
10.06.2022