We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

Physical Memory Forensics for Files and Cache

00:00

Formale Metadaten

Titel
Physical Memory Forensics for Files and Cache
Serientitel
Anzahl der Teile
122
Autor
Lizenz
CC-Namensnennung 3.0 Unported:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
Physical memory forensics has gained a lot of traction over the past five or six years. While it will never eliminate the need for disk forensics, memory analysis has proven its efficacy during incident response and more traditional forensic investigations. Previously, memory forensics, although useful, focused on a process' address space in the form of Virtual Address Descriptors (VADs) but ignored other rich sources of information. In the past, some techniques of process reconstitution have been auspicious at best and erroneous at worst. This presentation will build upon lessons learned and propose more thorough ways to reconstruct process contents, and therefore a process' address space. By using the methods presented, it will be possible to further reduce the data you care about in an incident response or forensic investigation and to better apply the traditional computer security techniques such as reverse engineering, hash matching, and byte pattern or signature matching such as those provided by ClamAV and VxClass.
Elektronische PublikationHalbleiterspeicherMenütechnikMIDI <Musikelektronik>TopologieHalbleiterspeicherZeiger <Informatik>SpeicheradresseTabelleVerzeichnisdienstURLRoutingRechter WinkelSelbstrepräsentationGamecontrollerWurzel <Mathematik>BitDemo <Programm>E-MailKartesische KoordinatenBinärcodeSprachsyntheseProdukt <Mathematik>UnternehmensarchitekturPhysikalisches SystemSoftwareentwicklerForcingStrömungsrichtungInverser LimesProgrammfehlerGarbentheorieSpeicher <Informatik>MittelwertProzess <Informatik>ProgrammierungCASE <Informatik>Weg <Topologie>InformationAdressraumTopologieFlächeninhaltCodeFehlermeldungDatenstrukturPhysikalismusElektronische PublikationAnalysisQuellcodeObjekt <Kategorie>VirtualisierungBildgebendes VerfahrenMini-DiscFestplatteInformatikKernel <Informatik>CachingNetzbetriebssystemSoftwareVorlesung/Konferenz
PrimzahlzwillingeHill-DifferentialgleichungLokales MinimumDynamisches RAMIkosaederKonvexe HülleRuhmasseDämpfungObjekt <Kategorie>Elektronische PublikationVirtuelle AdresseElektronische PublikationObjekt <Kategorie>Prozess <Informatik>SpeicheradresseExogene VariableFlächeninhaltInzidenzalgebraForcingNetzbetriebssystemMini-DiscAttributierte GrammatikBildgebendes VerfahrenSeitentabelleMultiplikationsoperatorAdressraumInnerer PunktKontextbezogenes SystemVirtualisierungWärmeübergangGeradeBildschirmfensterInternetworkingSelbstrepräsentationHalbleiterspeicherProgrammierungStellenringWeb-SeitePhysikalismusEin-AusgabeDifferentePhysikalisches SystemEinfache GenauigkeitCachingTranslation <Mathematik>VerzeichnisdienstRechenschieberCodeOrdnung <Mathematik>InstantiierungTabelleATMLastBasis <Mathematik>BildschirmmaskeVersionsverwaltungDatenstrukturCoxeter-GruppeZahlenbereichMomentenproblemRandomisierungProjektive EbeneProdukt <Mathematik>BootenKernel <Informatik>BitÜberlagerung <Mathematik>Benutzerschnittstellenverwaltungssystem
Objekt <Kategorie>GarbentheorieSpezialrechnerLaufzeitfehlerWeb-SeiteVirtuelle AdresseBildgebendes VerfahrenFestplatteKonfigurationsdatenbankParametersystemObjekt <Kategorie>DatenstrukturGamecontrollerSpannweite <Stochastik>BitPunktPhysikalisches SystemURLZeiger <Informatik>Elektronische PublikationProzess <Informatik>SelbstrepräsentationTabelleGarbentheorieFlächeninhaltBildschirmfensterBinärcodeSpeicheradresseZahlenbereichBenutzerbeteiligungDichte <Stochastik>Wort <Informatik>DifferenteInstantiierungTotal <Mathematik>SystemzusammenbruchCodeMini-DiscHalbleiterspeicherMAPMomentenproblemCachingPythagoreischer LehrsatzMereologieViewerSichtenkonzeptPhysikalismusLastMathematikSechseckVersionsverwaltungRechter WinkelPrototypingOrdnung <Mathematik>Inklusion <Mathematik>SystemprogrammVirtualisierungSpezifisches VolumenSyntaktische AnalyseRelativitätstheorieExistenzsatz
Objekt <Kategorie>GarbentheorieSpezialrechnerFlächeninhaltCachingMAPCachingBildgebendes VerfahrenBenutzerbeteiligungPrototypingZahlenbereichMAPObjekt <Kategorie>DatenstrukturCASE <Informatik>Zeiger <Informatik>Web-SeiteArray <Informatik>BildschirmfensterTotal <Mathematik>BitLeistung <Physik>Minimump-BlockOrdnung <Mathematik>Kartesische KoordinatenCodeWort <Informatik>SystemprogrammElektronische PublikationSchnelltasteWeg <Topologie>GeradeSpeicheradresseVirtualisierungPhysikalisches SystemMini-DiscTypentheorieGarbentheorieTopologieProzess <Informatik>Überlagerung <Mathematik>ValiditätHalbleiterspeicherMaschinenschreibenGamecontrollerOffice-PaketVirtuelle AdresseProgrammfehlerRechter WinkelEinschließungssatzRekursive FunktionVersionsverwaltungQuantenzustandProdukt <Mathematik>ZählenPythagoreischer LehrsatzMultiplikationsoperatorKette <Mathematik>
HalbleiterspeicherElektronische UnterschriftObjekt <Kategorie>GarbentheorieMalwareProgrammfehlerBildgebendes VerfahrenMusterspracheStichprobenumfangCachingKlasse <Mathematik>AnalysisDemo <Programm>Inverser LimesCASE <Informatik>PunktBildschirmfensterNotebook-ComputerMultiplikationsoperatorTVD-VerfahrenOrdnungsreduktionVirtuelle MaschineRechter WinkelNegative ZahlBitRelationentheorieMatchingZahlenbereichNichtlinearer OperatorZusammenhängender GraphPhysikalisches SystemOrdnung <Mathematik>Fuzzy-LogikFestplatteUnternehmensarchitekturKonfigurationsdatenbankInhalt <Mathematik>PaarvergleichDateiverwaltungWorkstation <Musikinstrument>Hash-AlgorithmusBinärcodeKartesische KoordinatenWeb-SeiteElektronische PublikationProzess <Informatik>Projektive EbeneMini-DiscGenerator <Informatik>Familie <Mathematik>DatenbankNetzbetriebssystemTopologieMomentenproblemFreewareTabelleGüte der AnpassungDynamisches SystemMeterFokalpunkt
RechenwerkPrimzahlzwillingeURNMaß <Mathematik>WellenlehreLipschitz-StetigkeitKommensurabilitätBinärcodeVersionsverwaltungStichprobenumfangHalbleiterspeicherProzess <Informatik>KonfigurationsdatenbankObjekt <Kategorie>Spannweite <Stochastik>GamecontrollerCodierung <Programmierung>Physikalisches SystemCachingViewerOrdnung <Mathematik>LinearisierungNichtlinearer OperatorWeb-SeiteTextsystemBenutzerbeteiligungSchlüsselverwaltungElektronische PublikationFlächeninhaltBildschirmfensterNotebook-ComputerWort <Informatik>MultiplikationsoperatorURLCodeBildgebendes VerfahrenInformationTemplateCoxeter-GruppeKartesische KoordinatenOffice-PaketTypentheorieOffice <Programm>Vorlesung/KonferenzComputeranimation
MenütechnikKonvexe HülleKommensurabilitätChi-Quadrat-VerteilungTrägheitsmomentHill-DifferentialgleichungPortscannerRechenwerkExogene VariableWurzel <Mathematik>Physikalisches SystemBitSchnittmengePasswortVersionsverwaltungInzidenzalgebraProzess <Informatik>National Institute of Standards and TechnologyHalbleiterspeicherAnalysisDienst <Informatik>MultiplikationsoperatorOpen SourceViewerMaximum-Entropie-MethodeComputeranimation
Mini-DiscTwitter <Softwareplattform>Elektronische PublikationProgrammierungComputersicherheitBitWeb SiteHalbleiterspeicherRechenschieberWeb logAdressraumHash-AlgorithmusE-MailVersionsverwaltungBildschirmfensterInformationDigitales ZertifikatVerzeichnisdienstMaximum-Entropie-MethodeBenutzerbeteiligungVorlesung/Konferenz
Transkript: Englisch(automatisch erzeugt)