首页> 外文期刊>SC magazine >F0R526:Windows Memory Forensics In-Depth
【24h】

F0R526:Windows Memory Forensics In-Depth

机译:F0R526:Windows内存取证深度

获取原文
获取原文并翻译 | 示例
           

摘要

FOR526 - Memory Analysis In-Depth is a critical course for any serious investigator who wishes to tackle advanced forensic and incident response cases. Memory analysis is now a crucial skill for any investigator who is analyzing intrusions. Malware can hide, but it must run - the malware paradox is key to understanding that while intruders are becoming more advanced with anti-forensic tactics and techniques, it is impossible to hide their footprints completely from a skilled incident responder performing memory analysis. Learn how memory analysis works by learning about memory structures and context, memory analysis methods, and the current tools used to parse system ram.
机译:FOR526-深入的内存分析对于任何希望处理高级法医和事件响应案件的严肃研究者而言,都是至关重要的课程。对于任何正在分析入侵的研究人员来说,内存分析现在都是一项至关重要的技能。恶意软件可以隐藏,但它必须运行-恶意软件悖论是了解入侵者使用反法医手段和技术变得更加先进的关键,但不可能完全由熟练的事件响应者隐藏其足迹,以进行内存分析。通过了解内存结构和上下文,内存分析方法以及用于解析系统内存的当前工具,了解内存分析的工作原理。

著录项

  • 来源
    《SC magazine》 |2013年第4suppla期|40-41|共2页
  • 作者

  • 作者单位
  • 收录信息
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号