Forensica della memoria con Volatility | Serie HackerSploit Blue Team
Volatility è un framework open source di memory forensics per la risposta agli incidenti e l'analisi del malware. In questo video, @HackerSploit illustra alcuni esempi di utilizzo di Volatility in uno scenario di hacking Blue Team.
Capitoli:
0:09 Introduzione
1:11 Cosa tratteremo
1:43 Pre-requisiti
2:02 Introduzione alla volatilità
3:31 Risorse didattiche
4:24 Dimostrazione pratica
4:32 Cos'è la volatilità?
7:49 Uso di MemLabs per simulare un crash/compromissione
10:05 Installare Volatility
10:33 Trasferire i file di MemLabs su questo sistema
11:39 Installare ed estrarre il file MemLabs
12:15 Aprire il dump in Volatility
15:37 Eseguire la scansione KDBG
17:51 Estrazione delle informazioni
19:29 Identificare i processi nascosti
20:31 Indagine sulle attività di un processo
21:59 Quali comandi sono stati eseguiti?
23:38 Scansione ed estrazione di un file
30:01 Ottenere hash con Volatility e CyberChef
31:52 Esplorazione di moduli aggiuntivi
34:00 Conclusione
Nuovo su Linode? Iniziate qui con un credito di 100 dollari!
Date un'occhiata alla Repo Github di Volatility.
Per saperne di più su MemLabs.
Iscrivetevi per essere avvisati dei nuovi episodi non appena vengono pubblicati.
#Hackersploit #BlueTeam #Volatilità
Prodotti: Cybersecurity, Volatility, hacking; @HackerSploit ;