извлечение паролей из памяти

  1. Сергей Попов

    Статья Извлечение паролей из памяти: как мастер-ключи менеджеров паролей оседают в RAM-дампе

    На одном IR-кейсе в финтех-компании мы снимали дамп RAM через WinPmem - RAT на рабочей станции разработчика обнаружили в четверг утром, полный образ памяти начали через четыре часа после старта реагирования. Bitwarden на машине был заблокирован: пользователь залочил хранилище за два часа до...