腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何从外部对停靠器容器执行
内存
转储
、
、
为了执行
内存
取证
(例如,检测恶意软件攻击),我正在设法在码头容器上执行
内存
转储。我希望能够执行在虚拟机上使用的相同方法。问题是,坞容器(和任何类型的
linux
容器)以不同的方式使用
内存
-容器共享资源,使用名称空间和cgroup.如何处理这个问题? 提前感谢!
浏览 4
提问于2014-07-21
得票数 5
回答已采纳
1
回答
如何在读模式下使用open()打开android手机内部
内存
mmcblk0
、
、
、
、
我正在做我在android手机
取证
方面的研究。我想使用open()和read()
linux
调用来访问android手机内部
内存
。我使用NDK在c中实现了这些调用。("/dev/block/mmcblk0",O_RDONLY); return size;//fd; 所以当我试图打开
内存
时
浏览 12
提问于2013-08-07
得票数 0
1
回答
使用hexeditor for Forensics进行
Linux
物理
内存
分析
、
、
、
我即将对
linux
物理
内存
进行
取证
调查。我已经转储了一个ARM
Linux
,它的配置文件没有在易失性中列出,所以我可以使用十六进制编辑器找到进程和最新的命令。通过十六进制编辑器,我可以在
内存
转储中看到一些信息,有谁可以帮助我如何找到其余的信息。在创建波动性配置文件之前,是否有必要找到每个信息的所有偏移量和地址空间?
浏览 3
提问于2014-02-18
得票数 0
1
回答
用于从RAM快照解码页表和描述符表的工具
、
、
、
、
我需要一种实用的方法来分析RAM+registers的快照,并轻松地可视化(不一定以图形方式) x86架构结构。这将包括页表、中断描述符表、全局描述符表等。显然,人们可以从英特尔文档中找出所有这些结构(以及所有版本)的布局,但我想知道是否已经有任何简单的工具来解码它们。
浏览 1
提问于2017-06-09
得票数 3
1
回答
如何使虚拟机
取证
-完全或达到最大可能的水平?
、
、
、
、
我想做一个VMWare (VMWare是首选,但任何替代也可以使用)虚拟机完全数字
取证
证明。当我不在的时候,我会保护自己不让别人进入我的电脑(我已经离开了几天或几个星期)。如果没有,我所能使用的反
取证
的最大程度是多少?我如何使它的
取证
证明达到最高水平?这个问题适用于托管Kali
Linux
VM的Windows 10主机和承载Windows 10 VM的Kali
Linux
主机,以及承载Windows 10 VM的Windows 10主机和承载Kali
Linux
VM的Kali
浏览 0
提问于2022-10-20
得票数 1
1
回答
相当于
Linux
/Unix/MacOS上的Windows进程空洞化
、
、
、
总之,Windows上的进程空洞化:基本上,使用合法的PE二进制文件(通常是exe)启动处于挂起状态的进程,然后进程
内存
被替换为恶意/其他二进制文件的代码和数据,然后进程被恢复。以及如何(例如,
Linux
上的系统调用顺序如何表示这种行为?)。 谢谢!
浏览 0
提问于2017-03-14
得票数 4
1
回答
记忆
取证
工具的原理
、
、
我目前正在写一篇关于数字
取证
的论文,其中包括一个关于记忆
取证
的章节。除了这些工具和获取各种数据的方法之外,我很想找到这些工具(如波动率)在理论上是如何工作的信息。例如,他们如何通过查看原始转储或任何其他方式来识别偏移量、进程、连接、
内存
差异(取决于操作系统)。
内存
分析工具是如何工作的?他们用什么方法?我似乎找不到关于这件事的多少信息。
浏览 0
提问于2014-07-27
得票数 4
回答已采纳
5
回答
什么是一个好的live发行版,可以作为我的
linux
程序的基础?
、
、
有一个即将到来的编程挑战(
取证
挑战),要求参赛者编写一个程序,运行在一个可引导的cd上,帮助格式化附加媒体到该计算机。对于第一部分,我想让可引导的CD正常工作,我希望使用现有的
linux
分发。考虑因素: 快速启动时间
浏览 15
提问于2009-09-21
得票数 0
1
回答
用于MacBook的器件替代方案
、
、
有谁知道有什么办法可以替代苹果的装置吗?每次我使用酒瓶时,我的MacBook都会感染Windows。想保护我的Mac不受它的伤害。
浏览 0
提问于2015-09-18
得票数 2
1
回答
如何获取Outlook smtp证书?
、
、
我正在尝试从outlook获取smtp证书,以便可以将其导入到我的weblogic服务器中,但我在获
取证
书时遇到问题。 对于imap证书,我在获
取证
书时没有任何问题。在我的
linux
终端中,我使用next命令。
浏览 31
提问于2017-02-11
得票数 2
回答已采纳
2
回答
是否存在动态分析
内存
的问题?
、
我通过使用
内存
取证
来收集更多有用的信息来进行恶意软件分析,但据我所知,
内存
获取的结果只是在特定时间内转储了一个
内存
(快照)。那么,是否有任何方法或解决方案可以动态地获取或分析包括更改在内的
内存
?
浏览 0
提问于2016-04-16
得票数 5
1
回答
磁盘和图像分析的法医工具
在中是否有像FTK和EnCase这样的法医工具或程序?或者任何磁盘和图像分析工具?
浏览 0
提问于2015-02-16
得票数 0
1
回答
Linux
服务器上的
取证
工具
我们主要是
Linux
商店(RHEL)和一些Windows 2008/12服务器。核心业务是软件即服务( Software ),因此它不是一个经典的企业环境。同时,我们采用NIST 800-53标准,并根据要求,暗示了
取证
工具的实现。根据您的最佳实践,您会在服务器场中部署硬盘
取证
工具(如EnCase或FTK )吗?
浏览 0
提问于2015-08-21
得票数 2
1
回答
如何在
内存
转储中提取或找到可执行代码?
、
因此,我尝试
内存
取证
在
内存
转储中找到可执行代码。请帮帮我。如何使用
内存
转储文件查找可执行代码?
浏览 6
提问于2022-10-17
得票数 -1
1
回答
PC技术人员程序
、
我在一家公司工作,缺点是我们没有诊断个人电脑的单一应用程序。平一台机器并告诉我它的完全限定域名。告诉我这是什么让客户点击一个框打开我们的远程支持页面。能够将应用程序安装到网络上的另一台计算机上。看上去很现代,能与时俱进。这可以用.Net或C语言来完成吗?
浏览 0
提问于2015-06-16
得票数 0
1
回答
如何将特定进程转储到RAM文件
我使用DumpIt工具将
内存
转储到原始文件中进行
取证
工作。但它有一个问题,有时我只想转储特定进程,如cmd或记事本,而不是转储所有当前进程。
浏览 15
提问于2018-08-04
得票数 0
1
回答
在128 G中,dmesg告诉1G?
、
、
、
我有一个128 as的RAM服务器,内核4.18.0-305.7.1.el8_4.x86_64,"dmesg _ grep
内存
“输出如下: 0.000000
内存
:1282732K/133708404 K我知道“133708404 K”表示系统拥有的
内存
总量,那么内核"1282732K“意味着什么呢?128 be中只有1.2GB可以使用吗?
浏览 0
提问于2022-08-21
得票数 0
回答已采纳
2
回答
如何制作/转储用于
取证
分析的
内存
内容?
、
、
我是一名信息安全分析员,最近受命研究事故反应+计算机
取证
相关的主题。首先,我正在运行Windows764位SP1的个人电脑上进行实验。我下载了一个名为波动性的实时
内存
分析工具,并尝试了第一个命令:我有一个错误,说我没有图像或文件进行分析,并意识到我不知道如何将实时的O/S
内存
转储到文件中。请注意,我并不是在寻找使用哪种工具的建议,我想了解这个过程,以及如何将
内存
浏览 0
提问于2012-08-18
得票数 5
回答已采纳
1
回答
Visual Studio匿名
、
最近,我和我的同事在想要混淆/删除项目信息。如果应用程序是逆向工程的,而不是工程师所看到的信息? 他能看到视频工作室注册人的电子邮件或任何可能导致作者/作者的有效信息吗?
浏览 0
提问于2018-04-13
得票数 -2
1
回答
数字签名签名时间
、
、
、
目前,我正在使用pyopenssl提
取证
书信息和验证链。但是,对于过期检查,我需要提取二进制/证书的签名时间。
浏览 5
提问于2016-01-22
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
图解|Linux内存碎片整理
全内存审核:微软发布免费恶意软件虚拟机取证服务
Linux内存映射mmap原理分析
解读 Linux 内存管理新特性 Memory folios
Linux下自动化监控内存、存储空间!
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券