LiME による Linux のメモリー取得 | HackerSploit Blue Team トレーニング
Blue Team Training シリーズに引き続き、@HackerSploitが LiME を使用したメモリ取得の重要性について説明します。LiME(旧DMD)は、Loadable Kernel Module(LKM)であり、LinuxおよびLinuxベースのデバイスから揮発性メモリを取得することができます。このビデオでは、LiMEカーネルオブジェクトの構築方法と、解析のためにLiMEでLinuxメモリをダンプする方法について紹介します。
ブルーチーム・トレーニングの全シリーズはこちらでご覧いただけます。
チャプターズ
0:00はじめに
0:44これから取り上げる内容
1:00 必要なもの
1:53Memory Acquisitionとは?
3:58LiME の紹介
6:29学習リソース
6:39実践デモ
6:51 LiMEを作る
11:01カーネルオブジェクトをロードする
12:31RAMダンプファイルの位置確認
12:57おわりに
Linodeは初めてですか?100ドルのクレジットでここから始めましょう
GithubでLiMEをチェックアウトする。
HackersploitのRed Teamシリーズを見る。
登録すると、新しいエピソードが公開されたときに通知されます。
#Linode #サイバーセキュリティ #ハッカースプロイト
製品Linode、Hackersploit、LiME; @HackerSploit