Вопросы по теме 'computer-forensics'

Ошибка установки Pytsk: невозможно найти заголовочные файлы SleuthKit с помощью Ubuntu 12.04
В настоящее время возникают проблемы с поиском файлов заголовков SleuthKit (3.2.3-2ubuntu1) при попытке установить pytsk в Ubuntu 12.04. Это ошибка установки, которую я получаю: Downloading/unpacking pytsk Downloading...
715 просмотров
schedule 11.04.2023

Поиск строк в большом файле MEMORY.DMP
Как выполнить поиск строки в большом файле MEMORY.DMP, сгенерированном Windows BSOD (64-разрядная версия Windows 8.1)? В 32-битной Windows команда s -a 0 ffffffff "my pattern" кажется, работает. Но для 64-битных окон, s -a 0...
2580 просмотров
schedule 17.02.2024

Поиск изображений в дампе оперативной памяти
Извлечение скриншотов из дампов оперативной памяти Некоторые классические проблемы безопасности/взлома включают необходимость анализа дампа физической оперативной памяти системы. volatility отлично справляется с извлечением полезной информации,...
2153 просмотров