You are here
Home > Baza znanja > Dokumenti > Korištenje alata Volatility za forenzičku analizu radne memorije računala

Korištenje alata Volatility za forenzičku analizu radne memorije računala

  • Kategorije: FOR

Forenzika radne memorije područje je računalne forenzike koje se bavi prikupljanjem i analizom tragova iz radne memorije računala. Radna memorija računala značajna je za forenziku jer sadržava neke tragove koje nije moguće pronaći drugim forenzičkim metodama.

Najpopularniji slobodni (eng. free and open source) alat za forenziku radne memorije je Volatility. Upute za instalaciju i osnovno korištenje alata Volatility opisane su u prethodnom dokumentu Nacionalnog CERT-a: „Volatility“. Ovaj dokument proširit će ta znanja te objasniti kako ih primijeniti na stvarnom primjeru forenzičke analize radne memorije računala zahvaćenog zlonamjernim softverom.

Privitcivolatility
Top