• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья RAM Capturer — сбор информации из энергозависимой памяти

061817_1004_1.jpg
Инструмент сбора информации из энергозависимой памяти: RAM Capturer

Belkasoft Live RAM Capturer является небольшим бесплатным криминалистическим инструментом, который позволяет надежно извлекать абсолютно все содержимое энергозависимой памяти компьютера, даже если оно защищено активной анти-отладочной или анти-дампинговой системой. Также доступны отдельные 32-bit и 64-bit сборки, задача которых состоит в том, чтобы данный инструмент оставлял как можно меньше следов. Дампы памяти, обнаруженные с помощью Belkasoft Live RAM Capturer, могут быть проанализированы Live RAM Analysis в Belkasoft Evidence Center. совместим со всеми версиями и выпусками Windows, включая XP, Vista, Windows 7, 8 и 10, 2003 и 2008 Server.
Почему дамп памяти является первым, что необходимо сделать во время сбора

Дампы памяти являются ценным источником данных из энергозависимых источников информации. Дампы памяти могут содержать пароли для зашифрованных томов (TrueCrypt, BitLocker, PGP Disk), учетные данные для входа в аккаунты многих служб электронной почты и социальных сетей, таких как Gmail, Yahoo Mail, Hotmail; Facebook, Twitter, Google Plus; а также в службы обмена файлами, такие как Dropbox, Flickr, SkyDrive и т. д.


Чтобы извлечь непостоянные данные из уже захваченных дампов памяти, криминалистические эксперты должны использовать надлежащее программное обеспечение для анализа, такое как Belkasoft Evidence Center. Кроме того, некоторые другие инструменты могут использоваться для извлечения паролей для зашифрованных томов (например, Elcomsoft Forensic Disk Decryptor).

061817_1004_2.png

Создает криминалистический дамп памяти

Belkasoft Live RAM Capturer занимает очень мало места на жестком диске, и соответственно не требует установки и может быть запущен в считанные секунды с флэш-накопителя USB. В отличие от многих конкурирующих инструментов, работающих в пользовательском режиме системы, Belkasoft Live RAM Capturer оснащается 32-битными и 64-битными драйверами ядра, что позволяет инструменту работать в режиме привилегированного ядра. Дампы памяти, обнаруженные с помощью Belkasoft Live RAM Capturer, могут затем быть проанализированы в Belkasoft Evidence Center Live RAM Analysis.
Совместимость и системные требования

Belkasoft Live RAM Capturer совместим с 32-разрядными и 64-разрядными версиями Windows, включая XP, Vista, Windows 7/8/10, 2003 и 2008 Server. Инструмент не требует установки и может запускаться за считанные секунды с флэш-накопителя USB.

Перевод: Анна Давыдова
Источник:
 

non_logs

Green Team
29.12.2016
144
79
BIT
0
где-то слышал об этом софте говорят лицуха стоит 1 и много нулей доларов
 
N

n01n02h

Twiz

New member
07.09.2019
1
0
BIT
0
Ссылка на скачивание без регистрации :

Кстати,есть аналог белки -
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!