Acquisizione della memoria Linux con LiME | Formazione HackerSploit Blue Team
Continuando la nostra serie di corsi di formazione Blue Team, in questo video @HackerSploit tratterà l'importanza dell'acquisizione della memoria utilizzando LiME. LiME (ex DMD) è un modulo caricabile del kernel (LKM) che consente l'acquisizione di memoria volatile da Linux e da dispositivi basati su Linux. In questo video mostreremo come costruire l'oggetto kernel LiME e come eseguire il dump della memoria Linux con LiME per l'analisi.
L'intera serie di corsi di formazione del Blue Team è disponibile qui.
Capitoli:
0:00 Introduzione
0:44 Cosa tratteremo
1:00 Pre-requisiti
1:53 Cos'è l'acquisizione della memoria?
3:58 Introduzione a LiME
6:29 Risorse per l'apprendimento
6:39 Dimostrazione pratica
6:51 Realizzazione di LiME
11:01 Caricare l'oggetto Kernel
12:31 Individuazione del file di dump della RAM
12:57 Conclusione
Nuovo su Linode? Iniziate qui con un credito di 100 dollari!
Scoprite LiME su Github.
Guardate la serie Red Team di Hackersploit.
Iscrivetevi per essere avvisati dei nuovi episodi non appena vengono pubblicati.
#Linode #cybersecurity #hackersploit
Prodotto: Linode, Hackersploit, LiME; @HackerSploit