Анализ дампа ОЗУ с помощью MemProcFS-Analyzer & анализ Event Logs с помощью Hayabusa

Дата: 12.01.2023. Автор: 4N6 RU. Категории: Подкасты и видео по информационной безопасности

Альтернативный метод анализа дампа оперативной памяти без Volatility — рассмотрим работу MemProcFs-Analyzer (скачать здесь).

А Hayabusa поможет быстро проанализировать .evtx файлы на предмет выявления подозрительных событий и следов кибератак в ОС Windows (скачать здесь)

Об авторе 4N6 RU

YouTube канал 4N6 RU
Читать все записи автора 4N6 RU

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *