TGViewer
EsecurityCo EsecurityCo @esecurityco · 2.73K subscribers
Post #3318 1.33K
برای کسب تخصص در جرمیابی حافظه(Memory Forensic) و یا بهتر بگویم DFIR می بایست اطلاعاتی در خصوص ساختار پردازه ها(Process Structure)، نحوه فراخوانی پردازه بر روی حافظه یا همان مموری و همچنین در خصوص نحوه استفاده از ابزار windbg بعنوان دیباگر ویندوزی داشته باشید
در این ویدیو علاوه بر مباحث ذگر شده فوق با ساختار و معماری Eprocess و سطح یوزر و کرنل در ویندوز مطالبی ارائه شده است.
در سطح کاربر در موقع اجرای فایل اجرایی، چگونه یک برنامه از Win32 API و کتابخانه ها و توابع بهره مند میگردد و در صورتی که یک برنامه مخرب(Malware) از این ظرفیت برای جعل api و یا قلاب کردن بر روی جداولی همچون IAT و یا IDT ،SSDT و غیره استفاده می نماید تا عملیات های مخرب خود را انجام دهد به دور از شناسایی شدن و تشخیص توسط ابزارهای امنیتی و فارنزیکی
https://aparat.com/v/34zo8
آپارات - سرویس اشتراک ویدیو Memory Forensic - Day5 برای کسب تخصص در جرمیابی حافظه(Memory Forensic) و یا بهتر بگویم DFIR می بایست اطلاعاتی در خصوص ساختار پردازه ها(Process Structure)، نحوه فراخوانی پردازه بر روی حافظه یا همان مموری و همچنین در خصوص نحوه استفاده از ابزار windbg بعنوان دیباگر ویندوزی داشته باشید…
More from @esecurityco
  1. May 29, 2025⛔️فقط ۳ ظرفیت باقی است⛔️ دوره Red Team Sans 565 شروع قطعی دوره : 19 خرداد زمان : دوشنبه ها…
  2. May 19, 2025تو دوره memory_Forensic که برای یکی از سازمان ها برگزار میکنم ، گفتم: 💯 مموری فارنزیک دقی…
  3. May 7, 2025🚀 شروع دوره ویژه: هوش مصنوعی برای سازمان‌ها 🎯 جلسه اول رایگان + دسترسی به گروه خصوصی هوش…
  4. May 2, 2025📌 گوگل ابزار کاربردی NotebookLM رو ارتقا داده و حالا علاوه بر انگلیسی، این ابزار میتونه ب…
  5. Apr 28, 2025گوگل از مدل امنیتی جدید خود رونمایی کرد: Sec-Gemini v1! در تاریخ ۴ آوریل ۲۰۲۵، گوگل به طور…
  6. Apr 18, 2025دوره کاربردی و فشرده هوش مصنوعی در خدمت سازمان‌ها تحول دیجیتال، بدون نیاز به دانش فنی! 📍…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →