Malware and Memory Deep Dive Workshop [EC-MMDD]
Beschrijving
Ontdek de verschillende trainingsmogelijkheden bij Global Knowledge
Online of op locatie er is altijd een vorm die bij je past.
Kies op welke manier jij of je team graag een training wilt volgen. Global Knowledge bied je verschillende trainingsmogelijkheden. Je kunt kiezen uit o.a. klassikaal, Virtueel Klassikaal (online), e-Learning en maatwerk. Met onze Blended oplossing kun je de verschillende trainingsvormen combineren.
OVERVIEW
OBJECTIVES
The purpose of the workshop is to teach students essential memory forensics; this workshop assumes a basic understanding of PC’s, networks, and basic forensics.
CONTENT
Types of Analysis
- Swap space analysis
- Memory Analysis
- Data acquisition as per RFC 3227
In-memory data
- Current processes
- Memory mapped files
- Caches
- Open Ports
Memory Architectural Issues
- Data s…
Veelgestelde vragen
Er zijn nog geen veelgestelde vragen over dit product. Als je een vraag hebt, neem dan contact op met onze klantenservice.
Ontdek de verschillende trainingsmogelijkheden bij Global Knowledge
Online of op locatie er is altijd een vorm die bij je past.
Kies op welke manier jij of je team graag een training wilt volgen. Global Knowledge bied je verschillende trainingsmogelijkheden. Je kunt kiezen uit o.a. klassikaal, Virtueel Klassikaal (online), e-Learning en maatwerk. Met onze Blended oplossing kun je de verschillende trainingsvormen combineren.
OVERVIEW
OBJECTIVES
The purpose of the workshop is to teach students essential memory forensics; this workshop assumes a basic understanding of PC’s, networks, and basic forensics.
CONTENT
Types of Analysis
- Swap space analysis
- Memory Analysis
- Data acquisition as per RFC 3227
In-memory data
- Current processes
- Memory mapped files
- Caches
- Open Ports
Memory Architectural Issues
- Data structures
- Windows Objects
- Processes
- Handles
- Pool-tag scanning
- %SystemDrive%/hiberfil.sys
- Page/Swap File
Tools used
- Using volatility
- Dumpit.exe
- hibr2bin
- Win32dd
- Win64dd
- OSForensics
Registry in Memory
Blijf op de hoogte van nieuwe ervaringen
Deel je ervaring
Heb je ervaring met deze cursus? Deel je ervaring en help anderen kiezen. Als dank voor de moeite doneert Springest € 1,- aan Stichting Edukans.Er zijn nog geen veelgestelde vragen over dit product. Als je een vraag hebt, neem dan contact op met onze klantenservice.