Diese Übersetzung wurde maschinell erstellt und noch nicht von einer Person überprüft. Sprichst du diese Sprache? Schau es dir an.
Einleitung
Ähnlich wie bei der Speicheranalyse einer Festplatte kann auch eine Speicheranalyse an RAM-Modulen durchgeführt werden. Da der RAM ein flüchtiger Speicher ist, gehen Daten verloren, sobald das Gerät ausgeschaltet wird.
Eines der spannenden Dinge bei der Speicheranalyse ist jedoch, dass sich mit der Anwendung Volatility nachvollziehen lässt, was zum Zeitpunkt eines Vorfalls geschehen ist.
Was du brauchst
-
-
-
Schließe deinen Live-Kali-Linux-USB an deinen Computer an und starte deinen PC neu.
-
Sobald dein Rechner neu gestartet ist, solltest du den Bootloader von Kali sehen.
-
-
-
-
-
-
Drücke Ctrl + Alt + T, um die Terminal-Oberfläche zu öffnen.
-
-
-
Navigiere mit dem Befehl cd /usr/share/volatility zum Volatility-Verzeichnis.
-
-
-
Suche das RAM-Profil mit: python vol.py imageinfo -f=<Speicherort der Image-Datei>
-
-
Da Volatility ein Python-Skript ist, kannst du den Befehl python vol.py -h eingeben, um weitere Informationen zu erhalten.
Das Wichtigste, das du aus dieser Anleitung mitnehmen solltest, ist der verantwortungsvolle Umgang mit diesen Informationen. Das Erlangen unbefugten Zugriffs auf fremde Computersysteme ist gemäß dem Computer Fraud & Abuse Act illegal.
Bitte nutze das aus dieser Anleitung gewonnene Wissen verantwortungsbewusst.
Rückgängig: Ich habe diese Anleitung nicht absolviert.
Eine weitere Person hat diese Anleitung absolviert.