Memory Forensics. Анализ дампов памяти.


Доклад посвящён работе с дампами памяти с использованием open-source программы volatility. В нём рассмотрен принцип работы основных плагинов, а так же на что надо обращать внимание при исследовании.

Площадки для практики:
tryhackme.com/room/bpvolatility
tryhackme.com/room/forensics
www.root-me.org/en/Challenges/Forensic/

Доклады:
media.blackhat.com/bh-eu-12/Haruyama/bh-eu-12-Haruyama-Memory_Forensic-Slides.pdf
i.blackhat.com/asia-19/Thu-March-28/bh-asia-Monappa-Investigating-Malware-Using-Memory-Forensics.pdf

Для чтения:
www.amazon.com/Art-Memory-Forensics-Detecting-Malware/dp/1118825098

TERMUX - Linux На Андроид? Телефон-Машина Смерти! Первый Взгляд/Установка Софта


✔Команды (файлом):
▶https://yadi.sk/i/XMGLhK_C3fQtyQ

✔Команды:

Файловая система (ДЕЛАТЬ ПЕРЕД ВСЕМИ УСТАНОВКАМИ ОБЯЗАТЕЛЬНО!!!):

1. termux-setup-storage

Паровозик:

1. apt-get install sl

2. sl

ASCII текст:

1. apt-get install toilet

2. toilet текст (обычный текст)

3. toilet -f mono12 -F metal текст (металлический стиль текста)

DarkFly:

1. pkg install python2

2. pkg install git

3. pkg install php

4.git clone github.com/Ranginang67/DarkFly-Tool.git

5. chmod x install.py

6. python2 install.py

7. DarkFly

Матрица:

1. apt-get install cmatrix

2. cmatrix

Termux Style:

1. git clone github.com/adi1090x/termux-style.git

2. cd termux-style

3. chmod x setup

4. ./setup

5. termux-style

Браузер:

1. apt-get install w3m

2. w3m url

Реверс текста:

1. rev

2. текст

ХАКЕР ВЗЛОМАЛ КОМП ДЕВУШКИ ЗА ОБМАН НА НОЖ! СОЦИАЛЬНЫЙ ЭКСПЕРИМЕНТ В CS:GO


Сайт: cs.fail/r/DUMBAZZ
Промокод на 0.25$ — SOCIAL

Инста — instagram.com/dumb4zz
==============================

Пау! Добро пожаловать на новый социальный эксперимент в #CSGO!
В этом выпуске я и мой #хакер наказали ДЕВУШКУ, которая, к сожалению, решила украсть мой нож в #ксго!
Мошенник как всегда наказан! Приятного просмотра!

►Различные ссылки:

Подписаться на канал:
goo.gl/hC6bkk
Вступить в группу Вконтакте:
vk.com/dumbazz
Ссылка на канал:
youtube.com/c/dumb4zz
Добавляй меня в друзья:
vk.com/karnauhh
Официальная группа в Steam
goo.gl/XV6yW2

==============================

Прочитал это? Штраф в виде одного сердечка.
Впредь не нарушай :3

ТЫ НЕ ДОЛЖЕН ЭТО ОТКРЫВАТЬ [Топ Сикрет]


Основано на реальных событиях? А если проверим?

Телега: t.me/topapopa

Лайв канал с бэками, фейлами и стримами:
www.youtube.com/user/MrTopatella

Графика для выпуска: www.instagram.com/kstruve/

Эпичный голос: vk.com/dstroev

Группа ВК vk.com/utopia_show
Поддержи наш проект:
vk.com/app5727453_-96007970
ВК vk.com/topatella
Инстаграм
www.instagram.com/topatella
www.instagram.com/arristarkhova
www.instagram.com/aleksey_popadinets
www.instagram.com/hollowrq

Музыка в танце: Down the Hall — Raccy

Материалы к выпуску:
cutt.ly/GfQStbK

Музыкальная тема «Top Secret» написана Андреем Грязновым:
vk.com/unc0nnected
instagram.com/angrry_ts

Production Music courtesy of Epidemic Sound!

МОЗГ НА ФЛЕШКЕ/ЦИФРОВОЕ БЕССМЕРТИЕ


Ищите промокод в ролике и получайте 45 дней подписки. Активировать здесь: clck.ru/M7hHQ
Смотрите 2 сезон «Чудотворцев» на КиноПоиск HD: clck.ru/M7hFp

Промокод действует до 1 апреля и только для новых пользователей на территории РФ.

Что такое сознание? Можно ли его вынуть из вашего мозга? Попробуем разобраться.

МЕРЧ!!!
www.etomerch.com/collection/Utopia-show

Лайв канал с бэками и стримами:
www.youtube.com/user/MrTopatella

Графика: www.instagram.com/kstruve/

Группа ВК vk.com/utopia_show
Поддержи наш проект:
vk.com/app5727453_-96007970
ВК vk.com/topatella
Инстаграм
www.instagram.com/topatella
www.instagram.com/arristarkhova
www.instagram.com/aleksey_popadinets

ТУТ СПИСОК ФИЛЬМОВ, КНИГ И ИГР материалы к выпуску:
cutt.ly/pr9vVi9

Production Music courtesy of Epidemic Sound!

СЛОВИЛ DDOS ОТ ШКОЛЬНИКА


Лучший антивирус — grizzly-pro.ru/
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Были времена когда фраза «Да Я тебя по IP вычислю» была культовой во всех чатах. По идее через IP можно пробить место жительства абонента или все его персональные данные из паспорта, но доступно это не всем и нет гарантии что данные окажутся именно того, кого надо.
В любом случае знание реального IP существенно расширяет ваши возможности. Сегодня речь пойдёт о том, как узнать IP контакта в популярном сервисе Steam.

Как вредоносное ПО обходит песочницы эволюция методов


Вебинар прошел 19 ноября 2020

Злоумышленники регулярно вносят изменения во вредоносное ПО, чтобы как можно дольше избегать обнаружения. Особенно в этом преуспели APT-группировки. При сборе информации об инфраструктуре компании преступники стараются использовать такое вредоносное ПО, которое умеет выявлять и обходить средства виртуализации и анализа кода.

Мы расскажем, как менялись техники обхода изолированных сред для исследования программ за последние 10 лет, продемонстрируем детектирование этих техник на примере PT Sandbox.

Вебинар будет интересен сотрудникам SOC, исследователям вредоносного ПО, пользователям PT Sandbox, а также всем, кто интересуется вопросами ИБ.

Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.