Тёмный

Obtención y Analisis Forense de Memoria RAM | Volatility LiME Memory Dump o Imagen de Memoria 

Подписаться
Просмотров 1,3 тыс.
% 71

La primera parte del vídeo consiste en en adquirir la memoria volátil con LiME (Linux Memory Extrator) Esta tool o herramienta sirve para sacar un snap o una captura de la memoria ram de dispositivos linux y los basados en linux como puede ser cualquier Móvil o teléfono celular con Android
La segunda parte usaremos otra herramienta que sirve para ver como realizar un análisis forense de la memoria ram capturada . El nombre de esta tool es Volatility. Es muy útil para respuesta a incidentes (Crash Computer) y análisis de malware.
Volatility soporta el analisis forense de las siguientes imágenes de memoria:
Perfiles Windows:
* Windows XP de 32 bits Service Pack 2 y 3
* Paquete de servicio de servidor Windows 2003 de 32 bits 0, 1, 2
* Paquete de servicios Windows Vista de 32 bits 0, 1, 2
* Windows 2008 Server Service Pack 1, 2 de 32 bits (no hay SP0)
* Paquete de servicio 0, 1 de Windows 7 de 32 bits
* Windows 8, 8.1 y 8.1 Actualización 1 de 32 bits
* Windows 10 de 32 bits (soporte inicial)
* Windows XP de 64 bits Service Pack 1 y 2 (no hay SP0)
* Windows 2003 Server Service Pack 1 y 2 de 64 bits (no hay SP0)
* Paquete de servicio Windows Vista de 64 bits 0, 1, 2
* Windows 2008 Server Service Pack 1 y 2 de 64 bits (no hay SP0)
*Servidor Windows 2008 R2 de 64 bits Service Pack 0 y 1
* Windows 7 de 64 bits Service Pack 0 y 1
* Windows 8, 8.1 y 8.1 Actualización 1 de 64 bits
* Servidor Windows 2012 y 2012 R2 de 64 bits
* Windows 10 de 64 bits (incluido al menos 10.0.19041)
* Windows Server 2016 de 64 bits (incluido al menos 10.0.19041)
Linux:
* 32-bit Linux kernels 2.6.11 to 5.5
* 64-bit Linux kernels 2.6.11 to 5.5
* OpenSuSE, Ubuntu, Debian, CentOS, Fedora, Mandriva, etc
Mac OSX:
* 32-bit 10.5.x Leopard (the only 64-bit 10.5 is Server, which isn't supported)
* 32-bit 10.6.x Snow Leopard
* 64-bit 10.6.x Snow Leopard
* 32-bit 10.7.x Lion
* 64-bit 10.7.x Lion
* 64-bit 10.8.x Mountain Lion (there is no 32-bit version)
* 64-bit 10.9.x Mavericks (there is no 32-bit version)
* 64-bit 10.10.x Yosemite (there is no 32-bit version)
* 64-bit 10.11.x El Capitan (there is no 32-bit version)
* 64-bit 10.12.x Sierra (there is no 32-bit version)
* 64-bit 10.13.x High Sierra (there is no 32-bit version))
* 64-bit 10.14.x Mojave (there is no 32-bit version)
* 64-bit 10.15.x Catalina (there is no 32-bit version)
Disclaimer / Descargo de responsabilidad: este canal es estrictamente educativo para aprender sobre ciberseguridad y Redes de Computadoras
¡Ayudame con un café! Si te sirvió algún vídeo del canal y te gustaría colaborar con mi trabajo, podés "invitarme un cafecito", por muy poca plata :
Siempre es de agradecer algún tipo de donación para seguir adelante con el canal.
🤗 bit.ly/3tNvPEd | Mercado Pago
🤗 cafecito.app/rogerbiderbost
🤗 www.paypal.com/paypalme/rgbdonacion
ROUTERS que RECOMIENDO COMPRAR
MT2500A
shorturl.at/IH5sW
MT6000
shorturl.at/QVAMZ
MT3000
shorturl.at/6vZSS
CURSO de SISTEMAS DE VIGILANCIA | DVR NVR
bit.ly/2WywtBE
TRABAJO REMOTO | HOME OFFICE VIDEOS TUTORIALES
bit.ly/2yWHXGp
TUTORIALES de TODO TIPO
bit.ly/2yXLwvY
WIFISLAX CURSO COURSE TRAINING
bit.ly/2Wu3TSj
Kali Linux CURSO COURSE TRAINING
bit.ly/3NTukLG
Networking, DD-WRT, OPENWRT, Reviews, Unboxing, Configuration, Tech, Trainings Tutoriales Capacitación,
bit.ly/2YZUYcY
Satellite Television / Television Satelital
bit.ly/3SdsbwM
Televisión Digital Terrestre
bit.ly/48vyhhK
SAN STORAGE VIDEOS COURSES TRAINING:
▶️▶️ bit.ly/47qa0sd
▶️▶️ bit.ly/47tUMlR
▶️▶️ bit.ly/4aOTdSq
MAS VÍDEOS de VIAJES y RUTAS ▶▶ bit.ly/3RLH73O
🤳 Instagram: bit.ly/3tP0UHC
Links con todos los comandos, archivos, gráficos y enlaces: bit.ly/43g404K
acking Forense
Análisis Malware
Android Forense
Malware Analysis
Forensic Analysis
TecnologíaForense
Linux Forense
Investigación Digital
Memory forensics tool
Open Source
memory forensics platform
Windows Malware and Memory Forensics Training
Seguridad Informatica
Cyber Seguridad
CyberSecurity
Curso
Capturar memoria
capture memory
Capacitacionvol
Como extraer memoria ram
How to get a memory ram
Como conseguir una imagen de la memoria de una computadora
Obtener informacion de una memoria ram
Leyendo la memoria de un Android
Reading memory ram
Memory Acquisition and Analysis
Laboratorio de Pruebas
Test Lab
linux server

Наука

Опубликовано:

 

13 мар 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 12   
@rogerbiderbost
@rogerbiderbost 7 месяцев назад
Links con todos los comandos, archivos, gráficos y enlaces: bit.ly/43g404K
@AlexFree8698
@AlexFree8698 6 месяцев назад
Gracias videos de informática forense :D me gustaría que nos enseñaras a como usar la herramienta FTK imager en algún próximo video.
@rogerbiderbost
@rogerbiderbost 6 месяцев назад
obvio que subiré, un abrazo
@JoseLuisTorres21UDLP
@JoseLuisTorres21UDLP 6 месяцев назад
Muy bueno el video y la vd aporta mucho valor. Lo necesitaba para un apartado de mi TFG. Una pregunta ¿Tu acento de que parte de argentina es? Lo digo pq me parece curioso como alargas algunas silabas. Mi pregunta no va con maldad ni nada pura curiosidad
@rogerbiderbost
@rogerbiderbost 6 месяцев назад
Soy de Córdoba pero del universo de Tobey Maguire
@argentinomacrifuevidaltamb3772
@argentinomacrifuevidaltamb3772 7 месяцев назад
Excelente video, si supieran el tiempo que llevo no te lo creerían✌...
@rogerbiderbost
@rogerbiderbost 7 месяцев назад
Gracias. Que lleva que? No entendí
@argentinomacrifuevidaltamb3772
@argentinomacrifuevidaltamb3772 7 месяцев назад
@@rogerbiderbost EL tiempo que te llevo hacer este video.
@rogerbiderbost
@rogerbiderbost 7 месяцев назад
​@@argentinomacrifuevidaltamb3772 ah sí si lleva su tiempo pero tranqui igual. Ya voy a subir otros videos también relacionado memory forensic
@liomes5803
@liomes5803 7 месяцев назад
Cuando verán midm y ataques de andro rat o algo parecido para estafadores?
@flamareooncortes6165
@flamareooncortes6165 27 дней назад
una pregunta maestro. cual es la diferencia de volatility3 a volatility 2.7?
@rogerbiderbost
@rogerbiderbost 27 дней назад
no lo recuerdo en este momento