ram dumping
Inviato: sab 7 mag 2005, 15:34
Non so se vi è mai capitato di leggere qualcosa sul computer forensics, io ultimamente sì, c´era un bell´articolo su Hackers & co, quindi un giro sul web mi ha portato ad una presentazione in cui si parla che se si ha un pc che si sospetta sia usato come "base" per penetrare in una rete, oltre a fare un´immagine del disco per poterne analizzare i files bisognerebbe anche attivare tale pc e fare un dumping della memoria, per analizzarla in un secondo momento dato che certi trojan caricano tutto in ram non lasciando niente sull´hd; per curiosità, sapete come si fa a fare una cosa di questo genere?
<br>