TGViewer
OSINT | Форензика OSINT | Форензика @osintkanal · 14.3K subscribers
Post #3153 13.3K
✔️ Узнаем из дампа памяти, какие документы открывал пользователь

При расследовании компьютерного инцидента первостепенное значение имеет анализ содержимого оперативной памяти и жесткого диска скомпрометированной машины.

При этом содержимое памяти, как правило, представляет наибольший интерес, так как зачастую вредоносы и хакерские инструменты либо вообще не имеют файлового тела, либо этот файл хорошо обфусцирован и его исследование потребует дополнительных затрат времени.

Поэтому крайне важно сохранить содержимое памяти скомпрометированного узла.


— В данном материале мы будем говорить об исследовании дампов памяти ОС Windows с использованием инструментов, предназначенных для работы с этой операционной системой.

🔗 Ссылка на материал

#Memory #Analysis #Artifacts #Reverse #Forensics 🧿 OSINT | Форензика
  • 👍 8
  • ❤‍🔥 2
  • 🔥 2
More from @osintkanal
  1. Nov 12, 2025Уважаемые подписчики, Сегодня мы завершаем работу канала. Он был создан в 2021 году как от…
  2. Sep 23, 2025👩‍💻 Извлечение данных из браузера Chrome Firefox Edge Сегодня продолжим тему компьютерно…
  3. Sep 21, 2025🔍 Дашборды для OSINT и глобального мониторинга (Часть 6) Погода 1. Windy: Продвинутый пог…
  4. Sep 18, 2025🤨 Собственное исследование, что нам могут рассказать открытые источники? Вдохновившись ст…
  5. Sep 16, 2025🥸 Выявление атаки человек-посередине (Man in the middle, MitM-атак) Man-in-the-Middle (MI…
  6. Sep 14, 2025🔍 Дашборды для OSINT и глобального мониторинга (Часть 5) Морской транспорт 1. Marine Traf…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →