• Форум доступен на основном домене:
    временно не доступен olymprc.biz
    olymprc.com
    И также в TOR сети по ссылке:

    olymp3z5tdjywb2piewcrqqtrtmkgexhrzpytnq2vuli5dpjdu764wyd.onion
    Если основной домен не доступен, то можете использовать зеркала:
    olymprc54rbqyfv3ddr2jwdqzvrayed7zg4d7izvm6sreha5ax6wtwyd.onion
    olymp4e74mzx74pz5tzryfr7slh3azefmu4cchg5vzoqzeqovuvj6gid.onion

Снятие слепка оперативной памяти.

  • Автор темы JOUR
  • Дата начала

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#1
20200624_023716.jpg


Рассмотрим пару вариантов поучения дампа

Для начала
Windows


Вариант 1

Используем бесплатную программу от компании Belkasoft "Belkasoft Live RAM Capture"
Скачать еe можно на оф. сайте, заполняем не большую форму и ссылка приходит к Вам на электронную почту.
Что можно сказать об этой программе, работает быстро и просто, не требует установки.
Запускаем исполняемый файл, выбираем путь куда будет сохранен образ и жмем capture





Вариант 2

FTK Imager

Тоже довольно шустрая программулина, в отличии от первой требует установки.
Скачивается так же как и предыдущая, приходит ссылка на электронную почту. Скачиваем, установка проходит буквально в пару кликов.
После запуска жмем File>CaptureMemory
Точно так же выбираем путь и кликакем Capture Memory
Через несколько минут слепок будет готов.




Linux

Для линукса я использовал только одну программу, имя ей LiME
Это инструмент командной строки,код:
Код:

git clone https://github.com/504ensicsLabs/LiME.git

cd LiME/src/

make

insmod lime.ko "path=image.mem format=raw"

и все, в папке будет создан файл image.lime это и есть наш дамп



Это далеко не все способы получения RAM памяти, есть дистрибутив Ubuntu CyberPack, имеется возможность получения дампа с помощью порта FireWire, так же возможно физическое изьятие ОЗУ с замораживанием платы.

Для исследования содержимого оперативной памяти есть огромное количество утилит, как для линукс систем, так и для windows
 

Try. Hard

Вечно молодой
Пользователь блокирован
Регистрация
24/10/18
Заметки
0
Сообщения
11,537
Симпатии
18,359
Репутация
18,951
#2
Посмотреть вложение 46982


Рассмотрим пару вариантов поучения дампа

Для начала
Windows


Вариант 1

Используем бесплатную программу от компании Belkasoft "Belkasoft Live RAM Capture"
Скачать еe можно на оф. сайте, заполняем не большую форму и ссылка приходит к Вам на электронную почту.
Что можно сказать об этой программе, работает быстро и просто, не требует установки.
Запускаем исполняемый файл, выбираем путь куда будет сохранен образ и жмем capture





Вариант 2

FTK Imager

Тоже довольно шустрая программулина, в отличии от первой требует установки.
Скачивается так же как и предыдущая, приходит ссылка на электронную почту. Скачиваем, установка проходит буквально в пару кликов.
После запуска жмем File>CaptureMemory
Точно так же выбираем путь и кликакем Capture Memory
Через несколько минут слепок будет готов.




Linux

Для линукса я использовал только одну программу, имя ей LiME
Это инструмент командной строки,код:
Код:

git clone https://github.com/504ensicsLabs/LiME.git

cd LiME/src/

make

insmod lime.ko "path=image.mem format=raw"

и все, в папке будет создан файл image.lime это и есть наш дамп



Это далеко не все способы получения RAM памяти, есть дистрибутив Ubuntu CyberPack, имеется возможность получения дампа с помощью порта FireWire, так же возможно физическое изьятие ОЗУ с замораживанием платы.

Для исследования содержимого оперативной памяти есть огромное количество утилит, как для линукс систем, так и для windows
Как же избежать этого слепка памяти?
Главный вопрос после прочтения статьи.
Для RAM используется энэргозависимая память, поэтому при отключении питания всё сбрасывается.
Во-первых зависит от оперативки, которая используется, подбирается программа, на 2020 год их куча... Или ручками, для тех кто шарит.
Или исходя из определения что рэм это энергозависимая память -
На ноутбуке можно просто снять батарею на пару минут - попить чаю, и все :)
Но, История браузера Opera хранится на жёстком диске, поэтому если этот чувак взломал ваш ноут, то он может посмотреть из истории браузера какие ресурсы вы посещали.
Так же отключать программы, откуда могут взять ключи шифрования.
Впринципе все перечислил.
 
Сверху