Deze vertaling is door een computer gegenereerd en is nog niet door iemand nagekeken. Spreek je deze taal? Bekijk het hier.
Inleiding
Net zoals een geheugenanalyse kan worden uitgevoerd op een harde schijf, kan dit ook op RAM-modules worden gedaan. Omdat RAM een vluchtig geheugenmedium is, betekent dit dat zodra het apparaat wordt uitgeschakeld, de gegevens verloren gaan.
Een van de interessante mogelijkheden bij geheugenanalyse is echter dat een gebruiker kan reconstrueren wat er gebeurde toen een probleem zich voordeed door gebruik te maken van de Volatility-applicatie.
Wat je nodig hebt
-
-
-
Sluit je Live Kali Linux-USB aan op je computer en start je pc opnieuw op.
-
Zodra je computer opnieuw is opgestart, zou je de Boot Loader van Kali moeten zien.
-
-
-
-
-
-
Druk op Ctrl + Alt + T om de terminalinterface te openen.
-
-
-
Navigeer naar de Volatility-map met het commando: cd /usr/share/volatility
-
-
-
Zoek naar het RAM-profiel met: python vol.py imageinfo -f=<locatie van afbeeldingsbestand>
-
-
Omdat Volatility een Python-script is, kun je het commando python vol.py -h invoeren om aanvullende informatie te krijgen.
Het belangrijkste dat je uit deze handleiding moet meenemen, is om deze informatie op een verantwoorde manier te gebruiken. Het verkrijgen van ongeautoriseerde toegang tot het computersysteem of de systemen van een ander is illegaal onder de Computer Fraud & Abuse Act.
Gebruik de kennis die je uit deze handleiding hebt opgedaan alstublieft op een verantwoorde manier.
Annuleren: ik heb deze handleiding niet afgemaakt.
Één andere persoon heeft deze handleiding voltooid.