@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2014-03-12から1日間の記事一覧

SANSからの練習問題を試す ファイルの取り出し (2)

APT.IMG のメモリイメージから各種データの取り出しをVolatilityを使って行ってみたいと思います。 なお、メモリイメージからマルウェア関連のデータを取り出すと、ウイルス対策ソフトが自動的にそれを削除してしまうケースがあります。取り出し作業を実施し…