原文始发于微信公众号(网络安全与取证研究):内存取证Volatility和MemProcFS介绍
MemProcFS:在虚拟文件系统中以文件形式查看物理内存
关于MemProcFS是一款功能强大且方便实用的物理内存数据查看工具,该工具可以帮助广大研究人员在一个虚拟文件系统中中以文件形式查看物理内存数据。工具特性该工具支持以「鼠标点击」的方式进行内存分析,无...
内存取证新选择:像访问文件一样进行内存取证—内存取证利器MemProcFs介绍
在过去的几年里,使用离地(living off the land)和无文件攻击技术的威胁者数量急剧增加。攻击者不再像以前那样关心如何消除他们的足迹,相反,他们尽量少留下足迹以避免被发现。这使得信息安全...