Aquisição de memória Linux com o LiME | HackerSploit Blue Team Training
Continuando nossa série Blue Team Training, @HackerSploit cobrirá a importância da aquisição de memória usando o LiME. O LiME (antigo DMD) é um Loadable Kernel Module (LKM), que permite a aquisição de memória volátil a partir de dispositivos Linux e baseados em Linux. Neste vídeo, mostraremos como construir o objeto do kernel LiME e como descarregar memória Linux com o LiME para análise.
A série completa de Treinamento da Equipe Azul está disponível aqui.
Capítulos:
0:00 Introdução
0:44 O que estaremos cobrindo
1:00 Pré-requisitos
1:53 O que é Aquisição de Memória?
3:58 Introdução ao LiME
6:29 Recursos de aprendizagem
6:39 Demonstração prática
6:51 Fazendo LiME
11:01 Carregar o Objeto Kernel
12:31 Localizar o arquivo de despejo da RAM
12:57 Conclusão
É novo na Linode? Comece aqui com um crédito de 100 dólares!
Confira o LiME no Github.
Assista ao Hackersploit's Red Team Series.
Assine para ser notificado de novos episódios à medida que eles saem.
#Linode #cybersecurity #hackersploit
Produto: Linode, Hackersploit, LiME; @HackerSploit