内存取证主要通过对内存数据以及缓存在硬盘的数据进行分析,从中提取重要性数据。这些数据只存在运行的计算机中。一旦重启或者关机,这些数据就不再存在。Kali Linux提供专向工具Volatility实施内存取证工作。该工具支持多种内存转储文件,如原始文件、Windows的故障转储文件、休眠文件、虚拟机[……]
内存取证工具Volatility
发表回复
内存取证主要通过对内存数据以及缓存在硬盘的数据进行分析,从中提取重要性数据。这些数据只存在运行的计算机中。一旦重启或者关机,这些数据就不再存在。Kali Linux提供专向工具Volatility实施内存取证工作。该工具支持多种内存转储文件,如原始文件、Windows的故障转储文件、休眠文件、虚拟机[……]