elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  como puedo crear una imagen de la memoria ram para análisis forense?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: como puedo crear una imagen de la memoria ram para análisis forense?  (Leído 8,359 veces)
colcrt

Desconectado Desconectado

Mensajes: 86


Ver Perfil
como puedo crear una imagen de la memoria ram para análisis forense?
« en: 5 Enero 2022, 20:21 pm »

hola, estoy leyendo sobre el tema y me encontre con que el ftk imager genera un .mem pero es muy pesado y al momento de analizar con volatility tarda demasiado.

existe alguna herramienta que me permita obtener una umagen de la memoria ram mas liviana?


En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.066



Ver Perfil
Re: como puedo crear una imagen de la memoria ram para análisis forense?
« Respuesta #1 en: 6 Enero 2022, 03:52 am »

La imagen siempre será igual a la cantidad de Ram o incluso más si se incluyen los archivos de memoria virtual como el archivo de paginación y swap.

Dicho esto no tiene sentido sacar una imagen más pequeña porque no estaría completa. Si lo que quieres es hacer una "imagen" de la memoria que usa un determinado programa pues basta con abrir el Administrador de Tareas, en el apartado Detalles se muestran los procesos, ahí elijes el proceso del que quieras sacar la "imagen" de la Memoria que está usando y le das click derecho > Crear archivo de volcado, otra alternativa para hacer esto de una forma más automática es Magnet Process Capture.

https://www.magnetforensics.com/blog/magnet-process-capture/



Descarga directa: https://storage.googleapis.com/mfi-files/free_tools/MagnetProcessCapture/MagnetProcessCaptureV13.zip


En línea

colcrt

Desconectado Desconectado

Mensajes: 86


Ver Perfil
Re: como puedo crear una imagen de la memoria ram para análisis forense?
« Respuesta #2 en: 6 Enero 2022, 17:01 pm »

Hola @EdePC primeramente agradecerle por su amable colaboración;
ahora y viendo lo que me comenta me surge la duda, ¿existe algún método para comprimir la imagen de la memora ram que ya tengo? (archivo.mem obtenido con ftk imager) esto con el fin de facilitar el analisis
En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.066



Ver Perfil
Re: como puedo crear una imagen de la memoria ram para análisis forense?
« Respuesta #3 en: 6 Enero 2022, 18:46 pm »

Justamente se usan formatos RAW sin compresión para facilitar su análisis ya que si se usa un formato de compresión se tiene que descomprimir primero para analizarlo, y si se usan formatos de compresión o protección propietarios se tiene el problema de la compatibilidad.

Si tu intensión es comprimirlo para que sea más sencillo transportarlo, bien puedes comprimirlo en Zip, Rar o 7z, pero al final se tiene que descomprimir para analizarlo. Otra forma es didivirlo en partes, muchos programas permiten hacer la captura de la Ram en partes de por ejemplo 700MB para guardarlos en CD o 4.7GB para DVD, etc. Sino hacerlo con los propios compresores como WinRar o 7zip

Si tu intensión es capturar solo partes de la Ram para obtener imágenes más pequeñas pues depende de como clasifiques esas partes, ya mencioné arriba que se puede hacer por Procesos.
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.586


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: como puedo crear una imagen de la memoria ram para análisis forense?
« Respuesta #4 en: 10 Enero 2022, 23:18 pm »

 Webinar Gratuito: Analizar una Imagen RAM con Bulk Extractor
Diapositivas
https://www.reydes.com/archivos/slides/webinars/AC_WG_Analizar_Imagen_RAM_Bulk_Extractor.pdf

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Una de analisis forense
Hacking
zoneh 1 3,872 Último mensaje 14 Marzo 2020, 13:47 pm
por BDS
Obtener contraseñas de correo mediante Análisis Forense en Memoria RAM « 1 2 »
Hacking
The_Mushrr00m 11 12,843 Último mensaje 8 Febrero 2013, 02:35 am
por ddmmvv12
DiFT, un Ubuntu preparado para el análisis forense
Noticias
wolfbcn 0 1,500 Último mensaje 11 Mayo 2014, 13:21 pm
por wolfbcn
como puedo crear un troyano y ocultarlo en una imagen?
Análisis y Diseño de Malware
javape793 2 3,730 Último mensaje 4 Marzo 2017, 01:47 am
por engel lex
Cómo puedo crear una imagen de disco cifrado en debian o ubuntu?
GNU/Linux
WHK 7 4,454 Último mensaje 5 Junio 2017, 15:32 pm
por Slava_TZD
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines