使用 LiME 获取 Linux 内存|HackerSploit 蓝队培训
继续我们的蓝队培训系列,@HackerSploit将介绍使用LiME获取内存的重要性。LiME(前身是DMD)是一个可加载的内核模块(LKM),它允许从Linux和基于Linux的设备中获取易失性内存。在这个视频中,我们将展示如何构建LiME内核对象以及如何用LiME转储Linux内存进行分析。
完整的蓝队培训系列可在此获得。
章节:
0:00简介
0:44我们要讲的内容
1:00前提条件
1:53什么是内存采集?
3:58介绍LiME
6:29学习资源
6:39实际演示
6:51制作LiME
11:01加载内核对象
12:31找到RAM Dump文件
12:57结论
刚加入Linode?从这里开始,你可以获得100美元的信用额度!
在Github上查看LiME。
观看Hackersploit的红队系列。
订阅以获得新剧集的通知。
#Linode #网络安全#黑客入侵
产品:Linode, Hackersploit, LiME; @HackerSploit