Obtención y Analisis Forense de Memoria RAM | Volatility LiME Memory Dump o Imagen de Memoria

Поділитися
Вставка
  • Опубліковано 12 бер 2024
  • La primera parte del vídeo consiste en en adquirir la memoria volátil con LiME (Linux Memory Extrator) Esta tool o herramienta sirve para sacar un snap o una captura de la memoria ram de dispositivos linux y los basados en linux como puede ser cualquier Móvil o teléfono celular con Android
    La segunda parte usaremos otra herramienta que sirve para ver como realizar un análisis forense de la memoria ram capturada . El nombre de esta tool es Volatility. Es muy útil para respuesta a incidentes (Crash Computer) y análisis de malware.
    Volatility soporta el analisis forense de las siguientes imágenes de memoria:
    Perfiles Windows:
    * Windows XP de 32 bits Service Pack 2 y 3
    * Paquete de servicio de servidor Windows 2003 de 32 bits 0, 1, 2
    * Paquete de servicios Windows Vista de 32 bits 0, 1, 2
    * Windows 2008 Server Service Pack 1, 2 de 32 bits (no hay SP0)
    * Paquete de servicio 0, 1 de Windows 7 de 32 bits
    * Windows 8, 8.1 y 8.1 Actualización 1 de 32 bits
    * Windows 10 de 32 bits (soporte inicial)
    * Windows XP de 64 bits Service Pack 1 y 2 (no hay SP0)
    * Windows 2003 Server Service Pack 1 y 2 de 64 bits (no hay SP0)
    * Paquete de servicio Windows Vista de 64 bits 0, 1, 2
    * Windows 2008 Server Service Pack 1 y 2 de 64 bits (no hay SP0)
    *Servidor Windows 2008 R2 de 64 bits Service Pack 0 y 1
    * Windows 7 de 64 bits Service Pack 0 y 1
    * Windows 8, 8.1 y 8.1 Actualización 1 de 64 bits
    * Servidor Windows 2012 y 2012 R2 de 64 bits
    * Windows 10 de 64 bits (incluido al menos 10.0.19041)
    * Windows Server 2016 de 64 bits (incluido al menos 10.0.19041)
    Linux:
    * 32-bit Linux kernels 2.6.11 to 5.5
    * 64-bit Linux kernels 2.6.11 to 5.5
    * OpenSuSE, Ubuntu, Debian, CentOS, Fedora, Mandriva, etc
    Mac OSX:
    * 32-bit 10.5.x Leopard (the only 64-bit 10.5 is Server, which isn't supported)
    * 32-bit 10.6.x Snow Leopard
    * 64-bit 10.6.x Snow Leopard
    * 32-bit 10.7.x Lion
    * 64-bit 10.7.x Lion
    * 64-bit 10.8.x Mountain Lion (there is no 32-bit version)
    * 64-bit 10.9.x Mavericks (there is no 32-bit version)
    * 64-bit 10.10.x Yosemite (there is no 32-bit version)
    * 64-bit 10.11.x El Capitan (there is no 32-bit version)
    * 64-bit 10.12.x Sierra (there is no 32-bit version)
    * 64-bit 10.13.x High Sierra (there is no 32-bit version))
    * 64-bit 10.14.x Mojave (there is no 32-bit version)
    * 64-bit 10.15.x Catalina (there is no 32-bit version)
    Disclaimer / Descargo de responsabilidad: este canal es estrictamente educativo para aprender sobre ciberseguridad y Redes de Computadoras
    ¡Ayudame con un café! Si te sirvió algún vídeo del canal y te gustaría colaborar con mi trabajo, podés "invitarme un cafecito", por muy poca plata :
    Siempre es de agradecer algún tipo de donación para seguir adelante con el canal.
    🤗 bit.ly/3tNvPEd | Mercado Pago
    🤗 cafecito.app/rogerbiderbost
    🤗 www.paypal.com/paypalme/rgbdo...
    CURSO de SISTEMAS DE VIGILANCIA | DVR NVR
    bit.ly/2WywtBE
    TRABAJO REMOTO | HOME OFFICE VIDEOS TUTORIALES
    bit.ly/2yWHXGp
    TUTORIALES de TODO TIPO
    bit.ly/2yXLwvY
    WIFISLAX CURSO COURSE TRAINING
    bit.ly/2Wu3TSj
    Kali Linux CURSO COURSE TRAINING
    bit.ly/3NTukLG
    Networking, DD-WRT, OPENWRT, Reviews, Unboxing, Configuration, Tech, Trainings Tutoriales Capacitación,
    bit.ly/2YZUYcY
    Satellite Television / Television Satelital
    bit.ly/3SdsbwM
    Televisión Digital Terrestre
    bit.ly/48vyhhK
    SAN STORAGE VIDEOS COURSES TRAINING:
    ▶️▶️ bit.ly/47qa0sd
    ▶️▶️ bit.ly/47tUMlR
    ▶️▶️ bit.ly/4aOTdSq
    MAS VÍDEOS de VIAJES y RUTAS ▶▶ bit.ly/3RLH73O
    🤳 Instagram: bit.ly/3tP0UHC
    Links con todos los comandos, archivos, gráficos y enlaces: bit.ly/43g404K
    acking Forense
    Análisis Malware
    Android Forense
    Malware Analysis
    Forensic Analysis
    TecnologíaForense
    Linux Forense
    Investigación Digital
    Memory forensics tool
    Open Source
    memory forensics platform
    Windows Malware and Memory Forensics Training
    Seguridad Informatica
    Cyber Seguridad
    CyberSecurity
    Curso
    Capturar memoria
    capture memory
    Capacitacionvol
    Como extraer memoria ram
    How to get a memory ram
    Como conseguir una imagen de la memoria de una computadora
    Obtener informacion de una memoria ram
    Leyendo la memoria de un Android
    Reading memory ram
    Memory Acquisition and Analysis
    Laboratorio de Pruebas
    Test Lab
    linux server
  • Наука та технологія

КОМЕНТАРІ • 10

  • @rogerbiderbost
    @rogerbiderbost  3 місяці тому +1

    Links con todos los comandos, archivos, gráficos y enlaces: bit.ly/43g404K

  • @AlexFree8698
    @AlexFree8698 3 місяці тому +1

    Gracias videos de informática forense :D me gustaría que nos enseñaras a como usar la herramienta FTK imager en algún próximo video.

  • @JoseLuisTorres21UDLP
    @JoseLuisTorres21UDLP 2 місяці тому

    Muy bueno el video y la vd aporta mucho valor.
    Lo necesitaba para un apartado de mi TFG.
    Una pregunta ¿Tu acento de que parte de argentina es? Lo digo pq me parece curioso como alargas algunas silabas.
    Mi pregunta no va con maldad ni nada pura curiosidad

    • @rogerbiderbost
      @rogerbiderbost  2 місяці тому

      Soy de Córdoba pero del universo de Tobey Maguire

  • @argentinomacrifuevidaltamb3772
    @argentinomacrifuevidaltamb3772 3 місяці тому +3

    Excelente video, si supieran el tiempo que llevo no te lo creerían✌...

    • @rogerbiderbost
      @rogerbiderbost  3 місяці тому

      Gracias. Que lleva que? No entendí

    • @argentinomacrifuevidaltamb3772
      @argentinomacrifuevidaltamb3772 3 місяці тому

      @@rogerbiderbost EL tiempo que te llevo hacer este video.

    • @rogerbiderbost
      @rogerbiderbost  3 місяці тому

      ​@@argentinomacrifuevidaltamb3772 ah sí si lleva su tiempo pero tranqui igual. Ya voy a subir otros videos también relacionado memory forensic

  • @liomes5803
    @liomes5803 3 місяці тому

    Cuando verán midm y ataques de andro rat o algo parecido para estafadores?