دوره آموزشی Memory Forensic – بخش یازدهم

در این ویدیو به مباحثی همچون Incident Handling Process از نگاه NIST پرداخته شده است. در ادامه نیز مطالبی در خصوص Hunting بیان شده است.

موارد دیگری که در این بخش به آن اشاره شده است عبارتند از:

بخش‌های Proactive و Responsive چرخه پاسخگویی به حوادث
سطوح مختلف سیستم عامل مانند Ring0 ، Ring1 و Windows Api
table های سطح کاربر و کرنل
نحوه بهره برداری بدافزارها و برنامه نویس ها از Hooking برای جعل API
معرفی ابزارهایی از جمله PE-Sieve, Hollows-Hunter, Ring3 Hook scanner و نحوه کار با این ابزارها

درباره نویسنده: احسان نیک آور

ممکن است دوست داشته باشید