Обложка канала

Social Engineering

🔑 Социальная инженерия. 📹 Полезный видеоматериал. 📚Лучшая литература о психологии, профайлингу, манипуляции человека. 👓 Анонимность и безопасность. 📰 Новости об информационной безопасности, хакерах, уязвимостях, взломах.

Social Engineering

4 года назад
Открыть в
🔎 Форензика. Полезный софт для извлечения данных из памяти.
🖖🏻 Приветствую тебя user_name.

За­дачи на форен­зику в #CTF могут делиться на нес­коль­ко типов: ана­лиз жес­тко­го дис­ка, анализ опе­ратив­ной памяти и дампов тра­фика. Ана­лиз опе­ратив­ной памяти час­то исполь­зует­ся, ког­да у тебя был физичес­кий дос­туп к ПК и получи­лось сделать сле­пок оперативной памяти. По слепку мож­но опре­делить, какие приложения запус­кались во вре­мя это­го сеан­са, потому что, пока человек не вык­лючил или не перезаг­рузил компь­ютер, в оперативной памяти хра­нит­ся инте­ресу­ющая нас информа­ция (например, дан­ные про­цес­сов). Полезную информацию еще мож­но най­ти в фай­лах под­качки (pagefile.sys) и гибер­нации (hiberfil.sys). Для *nix-based-сис­тем стоит поис­кать в swap-раз­деле. — ='https://habr.com/ru/company/group-ib/blog/512728/'>habr.com/ru/comp…g/512728 • Для ана­лиза дам­пов памяти сущес­тву­ет много при­ложе­ний, которые на слу­ху у всех, кто хоть раз имел дело с задача­ми на форен­зику: например Volatility и Autopsy. Круп­ные решения вро­де Autopsy буду хороши тем, что поз­воля­ют выполнить ана­лиз слепка одной кноп­кой, одна­ко цена за это — боль­шое вре­мя работы прог­раммы. • Сегодня ты узнаешь о других инструментах, благодаря которым ты можешь работать с памятью системы и получить интересующую информацию: • dof — извлекает и помогает интерпретировать криминалистические артефакты из Docker-контейнеров. Отображает историю сборки образа, монтирует файловую систему контейнера в заданном месте, распределяет артефакты по временной шкале и так далее; • Crowd Inspect утилита для получения информации о сетевых процессах, перечислении двоичных файлов, связанных с каждым процессом. Создает запросы к VirusTotal и другим онлайн-средствам анализа вредоносных программ и служб репутации; • Volatility 3 — фреймворк для исследования дампов оперативной памяти. Поддерживает 18 различных версий операционных систем, умеет работать с дампами ядра Virtualbox и снапшотами VMware; • LiME — загружаемый модуль ядра (LKM) для захвата данных из памяти устройств под управлением Linux, в том числе и Android-смартфонов; • Encryption Analyzer утилита для анализа защищенных паролем и зашифрованных файлов, анализирует сложность шифрования отчетов и варианты дешифрования для каждого файла; • nTimetools — инструментарий для работы с временными метками в Windows. Позволяет проверять метки в файловой системе NTFS с точностью до 100 наносекунд; • RecuperaBit — утилита для криминалистической реконструкции файловой системы и восстановления файлов. Поддерживает только NTFS; • MemProcFS — утилита для простого доступа к физической памяти, как к файлам виртуальной файловой системы; • Sleuth Kit — библиотека для низкоуровневого исследования образов дисков, файловых систем и поиска улик; • Bmap-tools — инструмент для копирования файлов с использованием создания карты блоков (bmap); • AVML — портативный инструмент для сбора данных из энергонезависимой памяти Linux-систем; • INDXParse — тулкит для извлечения артефактов NTFS; • File Identifier — онлайн анализ типа файлов (более 2000); • MetaExtractor — утилита для извеления мета-информации из офисных документов и pdf; • CapAnalysis — утилита просморта PCAP. 📌 В дополнение. Инструменты для анализа электронной почты: EDB Viewer — утилита для просмотра файлов EDB Outlook без сервера Exchange; • MBOX Viewer — утилита для просмотра электронных писем и вложений MBOX; • OST Viewer — утилита для просмотра файлов OST Outlook без сервера Exchange; • PST Viewer — утилита для просмотра файлов PST Outlook без сервера Exchange; • Mail Viewer — утилита для просмотра файлов Outlook Express, Windows Mail/Windows Live Mail, базы данных сообщений Mozilla Thunderbird и отдельных файлов EML. 📌 Лабы по форензике можно найти тут: • https://t.me/Social_engineering/1944https://t.me/Social_engineering/1762 Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E. #Форензика

© Telegram-site 2018-2026

Сайт про Telegram каналы(неофициальный) | Почта для связи: [email protected]