LiME による Linux のメモリー取得 | HackerSploit Blue Team トレーニング
Blue Team Trainingシリーズに引き続き、このビデオでは@HackerSploitがLiMEを使用したメモリ取得の重要性について説明します。LiME(旧DMD)はLoadable Kernel Module(LKM)で、LinuxやLinuxベースのデバイスから揮発性メモリを取得することができます。このビデオでは、LiMEカーネル・オブジェクトの構築方法と、解析のためにLiMEでLinuxメモリをダンプする方法を紹介します。
ブルーチーム・トレーニングの全シリーズはこちらからご覧いただけます。
チャプターズ
0:00はじめに
0:44これから取り上げる内容
1:00 必要なもの
1:53Memory Acquisitionとは?
3:58LiME の紹介
6:29学習リソース
6:39実践デモ
6:51 LiMEを作る
11:01カーネルオブジェクトをロードする
12:31RAMダンプファイルの位置確認
12:57おわりに
Linodeは初めてですか?100ドルのクレジットで始めましょう!
GithubでLiMEをチェックしてください。
Hackersploitのレッドチームシリーズをご覧ください。
登録すると、新しいエピソードが公開されたときに通知されます。
#Linode #サイバーセキュリティ #ハッカースプロイト
製品Linode、Hackersploit、LiME; @HackerSploit