• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Soft Ram wiping

Приветствую всех форумчан и просто "мимокрокодилов"!
Не понимаю, почему разработчики не воткнули в калий такой замечательный инструмент...
Он имеется в дистрибутиве Back Box. Страница разработчика есть на GitCode
Тулза очишает дамп оперативной памяти при перезагрузке. То есть ИСЧЕЗАЕТ возможность его получения, записи на внешний носитель и в дальнейшем анализирование его содержимого с помошью сборок. Желательно добавить в автозагрузку.
5032876.jpg

Заиметь это чудо в Kali очень просто. Создаем файл в любом текстовом редакторе:
Код:
nano /etc/default/sdmem
Добавляем код:
Код:
# Default settings for sdmem init script

     ENABLED=0

     # Options to pass to sdmem
     SDMEM_OPTS="-llv"
Далее команды в терминале:
Код:
git clone https://github.com/t7hm1/Ram-wiping-on-linux.git && cp Ram-wiping-on-linux/start-ram-wiping.sh /usr/bin/start-ram-wiping && cp Ram-wiping-on-linux/stop-ram-wiping.sh /usr/bin/stop-ram-wiping

chmod +x /usr/bin/start-ram-wiping && chmod +x /usr/bin/stop-ram-wiping
Запуск:
Код:
root@kali:~# start-ram-wiping
[i] Enable ram wiping at shutdown...
[i] Done!
Добавлю, что желательно добавить в автозагрузку!
И не забываем про очистку swap:) но лучше его вообще отключить...
 
Последнее редактирование модератором:

ghost

Grey Team
12.05.2016
1 636
3 286
BIT
0
Интересно, почему? :( Кому то этот инструмент был как заноза в заднице? Понимаю...
Что ж... Поднимаю сайтец в Tor и все инструменты типа этого или ShadowSocks (DPI не пройдет - можете отправить его в топку) ;) заливаю туда

anonimus.jpg
 

ghost

Grey Team
12.05.2016
1 636
3 286
BIT
0
Конечно могу. В свободное время займусь. А смысл? Чтобы опять повыпиливали?
Нужно аналог гита в Tor запилить. Свободный от всей этой чуши. И собрать там всех покемонов инструменты...
 

valerian38

Grey Team
20.07.2016
662
763
BIT
44
  • Нравится
Реакции: ghost
30.12.2017
661
1 253
BIT
1
Сегодня тоже перешел по ссылке и был удивлен , что ram-wipe пропал . Но все имеется в наличии .
 
  • Нравится
Реакции: ghost
N

Norman

Доброго форумчане.. Требуется ваша помощь, в линукс не силен (моя первая установка, настройка) встал вопрос каким образом установить Ram_wipe из архива?? перелистал массу информации ничего не получилось система Kali Linux 2018.2 x64
 
U

Underwood

Доброго форумчане.. Требуется ваша помощь, в линукс не силен (моя первая установка, настройка) встал вопрос каким образом установить Ram_wipe из архива?? перелистал массу информации ничего не получилось система Kali Linux 2018.2 x64
Разархивировать и далее по инструкции
Код:
 apt install unzip
 unzip Ram-wiping-on-linux
 
  • Нравится
Реакции: Trlew, Vertigo и ghost
R

restoreandrei

Приветствую всех форумчан и просто "мимокрокодилов"!
Не понимаю, почему разработчики не воткнули в калий такой замечательный инструмент...
Он имеется в дистрибутиве Back Box. Страница разработчика есть на GitCode
Тулза очишает дамп оперативной памяти при перезагрузке. То есть ИСЧЕЗАЕТ возможность его получения, записи на внешний носитель и в дальнейшем анализирование его содержимого с помошью сборок. Желательно добавить в автозагрузку.
5032876.jpg

Заиметь это чудо в Kali очень просто. Создаем файл в любом текстовом редакторе:
Код:
nano /etc/default/sdmem
Добавляем код:
Код:
# Default settings for sdmem init script

     ENABLED=0

     # Options to pass to sdmem
     SDMEM_OPTS="-llv"
Далее команды в терминале:
Код:
git clone https://github.com/t7hm1/Ram-wiping-on-linux.git && cp Ram-wiping-on-linux/start-ram-wiping.sh /usr/bin/start-ram-wiping && cp Ram-wiping-on-linux/stop-ram-wiping.sh /usr/bin/stop-ram-wiping

chmod +x /usr/bin/start-ram-wiping && chmod +x /usr/bin/stop-ram-wiping
Запуск:
Код:
root@kali:~# start-ram-wiping
[i] Enable ram wiping at shutdown...
[i] Done!
Добавлю, что желательно добавить в автозагрузку!
И не забываем про очистку swap:) но лучше его вообще отключить...
Код:
Enable ram wiping at shutdown...
sed: невозможно прочитать /etc/default/sdmem: Нет такого файла или каталога
Done!
????подскажите в чем может быть дело
P.S. проблема решилась. Почему то редактором leafpad не получалось то же самое
 
Последнее редактирование модератором:
J

Johnweek777

Доброго времени суток всем!
Подскажите пожалуйста при выполнение этой команды cp Ram-wiping-on-linux/start-ram-wiping.sh /usr/bin/start-ram-wiping && cp Ram-wiping-on-linux/stop-ram-wiping.sh /usr/bin/stop-ram-wiping

пишет
cp: cannot stat 'Ram-wiping-on-linux/start-ram-wiping.sh': No such file or directory

хотя файл в папке есть
 
S

Strix

Доброго времени суток.

Подскажите, пожалуйста, автозагрузку верно прописал?

nano /etc/init.d/start-ram-wiping

#!/bin/sh
start-ram-wiping
exit 0

chmod +x /etc/init.d/start-ram-wiping

update-rc.d start-ram-wiping defaults

Числовое значение приоритета скрипта не указывал.

Спасибо.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!