Анализ дампа ОЗУ с помощью MemProcFS-Analyzer & анализ Event Logs с помощью Hayabusa

Альтернативный метод анализа дампа оперативной памяти без Volatility — рассмотрим работу MemProcFs-Analyzer (скачать здесь).

А Hayabusa поможет быстро проанализировать .evtx файлы на предмет выявления подозрительных событий и следов кибератак в ОС Windows (скачать здесь)

4N6 RU
Автор: 4N6 RU
YouTube канал 4N6 RU
Комментарии: