آموزش پزشکی قانونی دیجیتال بازمانده: مبانی استخراج RAM

Surviving Digital Forensics: RAM Extraction Fundamentals

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: بیاموزید که چگونه اصول استخراج رم را به کار ببرید و تجربه استفاده از ابزارهای ضبط RAM را بیاموزید - از جمله Inception یاد بگیرید که چرا استخراج رم برای تحقیقات پزشکی قانونی رایانه مهم است یاد بگیرید چه نوع داده های ارزشمندی ممکن است در حافظه ذخیره شوند یاد بگیرید هنگام تصمیم گیری برای ضبط چه مواردی را باید در نظر بگیرید. RAM استفاده از ابزارهای مختلف ضبط رم را تجربه کنید یاد بگیرید چگونه ابزارهای استخراج رم خود را ارزیابی و محک بزنید یاد بگیرید چگونه از INCEPTION برای دسترسی به سیستم های محافظت شده با رمز عبور برای گرفتن رم استفاده کنید. استفاده از ماشین مجازی یا سیستم آزمایشی برای انجام عملیات ضبط رم در یک هارد USB توصیه می شود به عنوان رسانه جمع آوری رم استفاده کنید (درایوهای فلش USB قابل قبول هستند) همه ابزارهای ضبط رم منبع باز هستند و به عنوان بخشی از کلاس ارائه می شوند. برای INCEPTION عملی باید PALADIN (ISO منبع باز) را از SUMURI.COM دانلود کنید.

انجام استخراج رم به عنوان بخشی از فرآیند جمع آوری شواهد کامپیوتری، یک مهارت آزمایشگر خط مقدم است که تقاضای آن روز به روز بیشتر می شود. حافظه زنده یک سیستم شامل مجموعه ای از داده های با ارزش پزشکی قانونی است. یک تحلیلگر کامپیوتری که در زمینه پزشکی قانونی حافظه آموزش دیده است، می‌تواند شواهدی از فرآیندهای بدافزار پنهان، فعالیت کاربر و کلیدهای رمزگذاری یا هش‌های رمز عبور که ممکن است برای دسترسی به داده‌های محافظت‌شده حیاتی باشند، کشف کند.

این کلاس دانش پایه ای را در اختیار شما قرار می دهد تا به شما کمک کند تصمیمات بهتری در مورد چرایی یا عدم ضبط حافظه زنده بگیرید. همچنین تجربه استفاده از تعدادی از ابزارهای ضبط رایگان RAM را به شما می دهد و مبحث پیشرفته استفاده از Inception را پوشش می دهد.

  • بیاموزید که چرا استخراج‌های RAM مهم هستند و چگونه داده‌ها می‌توانند روی پرونده شما تأثیر بگذارند.

  • تمرینات عملی به شما تجربه عملی با ابزارهای مختلف استخراج رم می دهد.

  • با نحوه ارزیابی و محک زدن ابزارهای ضبط RAM خود آشنا شوید.

  • با نحوه استفاده از PALADIN برای راه اندازی INCEPTION برای دسترسی به سیستم های محافظت شده با رمز عبور به منظور استخراج رم آشنا شوید.

  • همه اینها را در حدود یک ساعت با استفاده از همه ابزارهای رایگان در دسترس بیاموزید.


سرفصل ها و درس ها

معرفی Introduction

  • به سری SDF خوش آمدید! Welcome to the SDF Series!

  • یادگیری خود را به حداکثر برسانید Maximize your learning

اصول استخراج رم RAM Extraction Fundamentals

  • چرا RAM مهم است؟ Why is RAM important?

  • بحث رم The RAM Debate

  • راه اندازی برای موفقیت Setting up for success

دست به کار با ابزار RAM Hands-On with RAM Tools

  • ابزارهای RAM برای کلاس RAM Tools for Class

  • اهداف و حالت ها Goals and Modes

  • بررسی اجمالی DumpIt DumpIt Overview

  • DumpI in Action DumpIt in Action

  • نمای کلی ابزار ضبط RAM Belkasoft Belkasoft's RAM Capturer Tool Overview

  • ابزار ضبط RAM Belkasoft در عمل Belkasoft's RAM Capturer Tool in Action

  • مروری بر ابزار ضبط مگنت رم Magnet RAM Capture Tool Overview

  • Magnet RAM Capture Tool در عمل Magnet RAM Capture Tool in Action

  • نمای کلی تصویربرداری RAM FTK FTK Imager RAM Capture Overview

  • FTK Imager RAM Capture in Action FTK Imager RAM Capture in Action

با استفاده از Inception Using Inception

  • Paladin ISO را دانلود کنید Download Paladin ISO

  • نمای کلی آغازین Inception Overview

  • آغاز در عمل Inception in Action

  • نکته در مورد INCEPTION و RAM Capture Note about INCEPTION and RAM Capture

نتیجه Conclusion

  • مرور Review

  • آزمون درک مطلب Comprehension Quiz

  • با تشکر از شما و نظرات نهایی Thank you and final thoughts

نمایش نظرات

آموزش پزشکی قانونی دیجیتال بازمانده: مبانی استخراج RAM
جزییات دوره
1 hour
21
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
800
4.2 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Michael Leclair Michael Leclair

DFIR حرفه ای