SlideShare a Scribd company logo
Enviar búsqueda
Cargar
Memory forensics - مبانی پزشکی قانونی حافظه
Denunciar
Hosein Khoshraftar
Director of Research and Development Team at Mosalas LTD
Seguir
•
1 recomendación
•
348 vistas
1
de
16
Memory forensics - مبانی پزشکی قانونی حافظه
•
1 recomendación
•
348 vistas
Descargar ahora
Descargar para leer sin conexión
Denunciar
Ingeniería
Memory forensics - مبانی پزشکی قانونی حافظه
Leer más
Hosein Khoshraftar
Director of Research and Development Team at Mosalas LTD
Seguir
Recomendados
نقش فضاهای عمومی برای زنان در جهت ارتقاء اجتماع پذیری درسکونتگاه های غیر رسمی...
Regional Urban Upgrading Working Group (RUUWG)
508 vistas
•
32 diapositivas
How to program with c in persian
moein jazemi
194 vistas
•
114 diapositivas
Introducing to Datamining vs. OLAP - مقدمه و مقایسه ای بر داده کاوی و تحلیل ...
y-asgari
1.5K vistas
•
36 diapositivas
جلسه اول گروه کاشان
m_nezadi
729 vistas
•
24 diapositivas
workplace psychology
Azaran Faza Nama Industrial Group
165 vistas
•
12 diapositivas
The Sensors in Internet of Things
Mohammad Rasool Akhavan Sarraf
745 vistas
•
23 diapositivas
Más contenido relacionado
Destacado
هویت حرفهای در اینترنت - سمیه جلیلی
somaieh jalily
442 vistas
•
19 diapositivas
پلتفرمهای نرم افزاری و سخت افزاری پیاده سازی راهکارهای اینترنت اشیاء
startupIoT
2.1K vistas
•
56 diapositivas
مروی بر استارترکیتها و پلتفرمهای اینترنت اشیاء
startupIoT
822 vistas
•
22 diapositivas
طراحی و پیاده سازی سیستم کنترل هوشمند آبیاری گیاهان و باغچه (IoT)
Behnaz Motavali
1.4K vistas
•
35 diapositivas
Cloud Security and Risk Management
Morteza Javan
671 vistas
•
55 diapositivas
Internet of Things - Future & Opportunities * اینترنت اشیاء - فرصتهای پیش رو
Masoud Zamani
3.7K vistas
•
36 diapositivas
Destacado
(13)
هویت حرفهای در اینترنت - سمیه جلیلی
somaieh jalily
•
442 vistas
پلتفرمهای نرم افزاری و سخت افزاری پیاده سازی راهکارهای اینترنت اشیاء
startupIoT
•
2.1K vistas
مروی بر استارترکیتها و پلتفرمهای اینترنت اشیاء
startupIoT
•
822 vistas
طراحی و پیاده سازی سیستم کنترل هوشمند آبیاری گیاهان و باغچه (IoT)
Behnaz Motavali
•
1.4K vistas
Cloud Security and Risk Management
Morteza Javan
•
671 vistas
Internet of Things - Future & Opportunities * اینترنت اشیاء - فرصتهای پیش رو
Masoud Zamani
•
3.7K vistas
انفجار تجربهکاربری
Web Standards School
•
580 vistas
کاربردهای اینترنت اشیاء در حوزه سازمانی و صنعت
startupIoT
•
1.8K vistas
استارتاپ و حومه
mohammad zahedi
•
715 vistas
استراتژی محتوا
Hosseinieh Ershad Public Library
•
442 vistas
Internet of Things
Mahdi Nasseri
•
4.4K vistas
Internet of-things-for-industries
Mahdi Nasseri
•
3.1K vistas
Internet of Things
Vala Afshar
•
648K vistas
Similar a Memory forensics - مبانی پزشکی قانونی حافظه
طرح چارچوب متن باز تولید نرم افزار
عباس بني اسدي مقدم
383 vistas
•
23 diapositivas
مهاجرت به متن باز در شرکت توزیع برق مشهد
عباس بني اسدي مقدم
577 vistas
•
15 diapositivas
security of IOT
Yashar Esmaildokht
231 vistas
•
45 diapositivas
مفاهیم اساسی برنامه نویسی کامپیوتر
Hossein Zahed
29 vistas
•
12 diapositivas
برنامه مدیریت ارتباط با مشتری مایکروسافت CRM
Javad Pourhosaini
386 vistas
•
28 diapositivas
agil software managment by scrunm in tfs
Reza Rahimy
424 vistas
•
87 diapositivas
Similar a Memory forensics - مبانی پزشکی قانونی حافظه
(20)
طرح چارچوب متن باز تولید نرم افزار
عباس بني اسدي مقدم
•
383 vistas
مهاجرت به متن باز در شرکت توزیع برق مشهد
عباس بني اسدي مقدم
•
577 vistas
security of IOT
Yashar Esmaildokht
•
231 vistas
مفاهیم اساسی برنامه نویسی کامپیوتر
Hossein Zahed
•
29 vistas
برنامه مدیریت ارتباط با مشتری مایکروسافت CRM
Javad Pourhosaini
•
386 vistas
agil software managment by scrunm in tfs
Reza Rahimy
•
424 vistas
آموزش طراحی قالب های پرس به کمک نرم افزار لوگوپرس
faradars
•
1.6K vistas
It tools in crm
majid asgharizadeh
•
373 vistas
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش دوم
faradars
•
186 vistas
04 memory traffic_fundamentals_of_parallelism_and_code_optimization-www.astek...
aminnezarat
•
91 vistas
رایانش ابری از دیدگاه آزادی نرمافزار
Danial Behzadi
•
486 vistas
سیستم های عامل فصل ۲
Shayan Khaksar
•
90 vistas
Opendata and business - داده های باز و کسب و کار
efazati
•
147 vistas
Efazati opendata slides
Hosseinieh Ershad Public Library
•
116 vistas
مفاهیم اولیه داکر
Ali Rasoulian
•
36 vistas
FreePBX Introduction
Hossein Yavari
•
683 vistas
What is a cpmputer.ppt
MurtazaAlizada2
•
1 vista
چارچوب متن باز جهت توسعه سیستم های نرم افزاری
عباس بني اسدي مقدم
•
439 vistas
آزادی و محرمانگی در رایانش همراه
جشنوارهٔ روز آزادی نرمافزار تهران
•
481 vistas
امنیت و محرمانگی در رایانش همراه
Danial Behzadi
•
336 vistas
Memory forensics - مبانی پزشکی قانونی حافظه
1.
YOUR LOGO 1Memory Forensics
Basics حافظه قانونی پزشکی مبانی منفرد رفتار خوش حسین بهار1394
2.
YOUR LOGO 2 مقدمه •است کامپیوتر
حافظه از اطالعات استخراج و کشف معنای به. •حافظه ،است کار حال در کامپیوتر وقتیRAMباشد می حیاتی و مهم اطالعات حاوی. •سی وضعیت تواند می اطالعات آنالیز سپس دیگر کامپیوتر به آن انتقال و حافظه کنونی وضعیت از برداری کپی باسازی باز را ستم نمود. •باشد ذیل موارد شامل تواند می اطالعات این: است آنها از استفاده حال در کاربر که هایی برنامه. کاربر کنونی شبکه اتصاالت. و. ... •گ می قرار استفاده مورد سالهاست و نیست جدید تکنیک حافظه بررسی از مشخص اطالعات کشف و حافظه حفظ مفهومیرد. •بدافزارها کشف جهت مراکز از بسیاری(ها بسته بازگشایی و معکوس مهندسی)کنند می استفاده تکنیک این از. Khoshraftar.info Phone: +98 (912) 9329989 info@khoshraftar.info
3.
YOUR LOGO 3 مهم؟اینقدرچرا!؟ Khoshraftar.info Phone: +98
(912) 9329989 info@khoshraftar.info متخصصیامنیتیکهدارای اینمهارتهستندبسیار سریعتروبهترمیتوانند نسبتبهکشفبدافزارها اقدامکنند
4.
YOUR LOGO 4 مهم؟اینقدرچرا!؟ Khoshraftar.info Phone: +98
(912) 9329989 info@khoshraftar.info مهاجمینبدافزارهاراطوریطراحیمی کنندتاکامالدررماجراشوندتاکسی نتواندبهآندسترسیداشتهباشد.اگر متخصصیامنیتحافظهرابررسینکنند تقریباشانسشناساییبدافزارراازدست میدهند. بدافزارهاکدهاومنابعموردنیازخودراازدید پنهانمیکنند.اینگونهبدافزارهاتنهابادیگر پروسسهایدیگرکامپیوترآلودهاجرامیشوند. پنهانسازیجهتکشفنشدنحتیدرپزشکی قانونینیازمندفرآیندهایپیچیدهتریاستکه معموالپیادهسازینمیشوند. همانندنظریهانیشتیندردنیایواق،عیدر کامپیوترنیزهرعملیعکسالعملیدارد. گرچهمهاجمینمیتوانندبادانشکافی ازسیستمعاملنسبتبهپنهانسازی اطالعاتاقدام،کنندامانمیتوانند تاثیراتجانبیفراخوانیهایAPIرا معدومکنند.اگرمتخصصامنیتبااین عکسالعملهاآشناباشدمیتواندنحوه کاربدافزارراشناساییکند.
5.
YOUR LOGO 5 هاقابلیت Khoshraftar.info Phone: +98
(912) 9329989 info@khoshraftar.info بدس هستند آن حافظه بررسی حال در که سیستمی درباره را زیادی اطالعات حجم با توانند می تحلیلگرهابیاورند ت. پرد کدام اینکه شناساییازه است برقرار حاضر حال در. شامل اطالعات این Proccess ID،Thread IDآن پایان و شروع زمان و است • Proccess Explorer • Task Manager
6.
YOUR LOGO 6 هاقابلیت Khoshraftar.info Phone: +98
(912) 9329989 info@khoshraftar.info شمارشDLLبازگذاری های همچنین و ها پردازه در شده ،حافظه در ها آن آدرس دیس در فایل مسیر و اندازهک سخت • Process Explorer • Listdlls.exe
7.
YOUR LOGO 7 هاقابلیت Khoshraftar.info Phone: +98
(912) 9329989 info@khoshraftar.info پورتها کدام اینکه شناساییو پروتکلاستفاده حال در ها ،هستندIP،خارجی و داخلی Process IDپردازهکه ای می برقرار را سوکت یا اتصالکند. • Fport • ActivePorts • TcpView • NetStat
8.
YOUR LOGO 8 هاقابلیت Khoshraftar.info Phone: +98
(912) 9329989 info@khoshraftar.info ک ماژول کدام اینکه شناساییرنل همراه به ،است شده بارگذاری آنها نام و اندازه ، پایه آدرس • GMER • IceSword • WinDBG
9.
YOUR LOGO 9 هاقابلیت Khoshraftar.info Phone: +98
(912) 9329989 info@khoshraftar.info متفرق اجرایی های فایل کپی،ه DLLو کرنل درایورهای ،ها..در برر برای کرنل یا کاربر حالتسی • LordPE • Procdump • Debugger Plugins
10.
YOUR LOGO 10 هاقابلیت Khoshraftar.info Phone: +98
(912) 9329989 info@khoshraftar.info حافظه تمام اندازه و آدرس چاپ پردازه به یافته اختصاص • Vmmap • OllyDbg
11.
YOUR LOGO 11 هاقابلیت Khoshraftar.info Phone: +98
(912) 9329989 info@khoshraftar.info کلیدهای و ها فایل شناسایی کپی هنگام در که رجیستری باز پردازه توسط حافظه کردن اند شده. • Process Explorer • Handles.exe
12.
YOUR LOGO حافظه آنالیز
های ورک فریم ورک فریم انتخاب در مهم فاکتورهای هزینه زبانبرنامهنویسیتوسعهافزونهها سیستمعاملمیزبان قابلاطمینانبودن
13.
YOUR LOGO حافظه آنالیز
های ورک فریم HBGary Responder
14.
YOUR LOGO حافظه آنالیز
های ورک فریم Mandiant Memoryze
15.
YOUR LOGO حافظه آنالیز
های ورک فریم Volatility •امنیتی مهندسین محبوب ورک فریم •آن از استفاده نحوه بر دارد اولویت ابزار عملکرد نحوه با امروزآشنایی •باشد می آسان آن عملکرد یادگیری ،است باز منبع ورک فریم این که آنجا از •شوند می آشنا آنالیز های روش انواع با ورک فریم این کد بررسی با امنیتی مهندسین از بسیاری امروزه
16.
YOUR LOGO حافظهاستخراج Khoshraftar.info Phone: +98
(912) 9329989 info@khoshraftar.info 16 •ابزار از استفاده باwin32dd •ها عامل سیستم از وسیعی بازه از پشتیبانی •محاسبه قابلیتchecksum •شبکه انتقاالت و نقل بررسی جهت سرور و کالینت وضعیت درک • F:>win32dd.exe /f mem.dmp /s 1