Windows内存取证技术实战解析

本期网络研讨会重点讲解如何从受入侵的Windows系统中提取内存镜像,并演示使用专业工具分析内存数据以发现潜在威胁的具体方法,涵盖内存转储工具和基础分析技术。

WEBCAST: Windows内存取证 - 黑山信息安全公司

John Strand //
在上期网络研讨会中我们涵盖了Windows实时取证基础(观看录像请点击此处),本期我们将深入分析受入侵系统的内存数据。我们将演示从系统转储内存的工具,以及用于检测可能遭受入侵系统内存的基础分析工具。

(显然我们对演示之神的祈祷不够虔诚,出现了一些小故障…不过嘿,我们也是真实的人类!)

需要幻灯片?请访问 www.tinyurl.com/504extra2


想要提升技能并直接向John学习更多内容?
您可以查看以下他的课程:

  • SOC核心技能
  • 主动防御与网络欺骗
  • BHIS与MITRE ATT&CK安全入门
  • 渗透测试基础

支持直播/虚拟课程和点播观看


Wi-Fi旅行套装
来吧,让我们大展身手


评论

itcentinela
2017年2月13日 @ 9:43 am
“这个视频是私密的”…我的比特币该放哪里 😛

BHIS
2017年2月13日 @ 10:16 am
现在公开了!哎呀…(说到失误…)

Tschotty
2017年2月15日 @ 12:06 pm
Google的Rekall已迁移至 https://github.com/google/rekall
Volatility同样移至 https://github.com/volatilityfoundation


黑山信息安全公司
890 Lazelle Street, Sturgis, SD 57785-1611 | 701-484-BHIS (2447)
© 2008-2024
关于我们 | BHIS企业家族 | 隐私政策 | 联系我们

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计