Siber Alem / Detail / 119 / Kritik-olay-mudahalesi-ve-adli-bilisim-dfir-volatility-memory-forensics-registry-analysis
vuln_report_viewer.sh
VULN REPORT / демонстрация / ID: 119

Kritik Olay Müdahalesi ve Adli Bilişim (DFIR, Volatility Memory Forensics, Registry Analysis)

2026-07-21
42 просмотров
Проверено
EXPERT-DFIR-2026
Incident response / dfir

Сводка

Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-21 и набрал 42 просмотров сообщества. Он классифицируется по категории демонстрация. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.

exploit_119.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
# Kritik Olay Müdahalesi ve Adli Bilişim (DFIR, Volatility Memory Forensics, Registry Analysis)

> **İleri Seviye Uzmanlık Rehberi**: Ele geçirilmiş bir sistemde saldırganın bıraktığı dijital izleri (IOC) ortaya çıkarma ve adli bilişim incelemesi.

---

## 1. Volatility 3 İle Bellek (RAM) Analizi

```bash
# RAM görüntüsündeki çalışan süreçleri listeleme
vol -f memory.raw windows.pslist

# Gizlenmiş veya enjekte edilmiş zararlı kod arama
vol -f memory.raw windows.malfind
```

---

## 2. Windows Adli Bilişim İzleri (Artifacts)

- **Prefetch Files**: Çalıştırılan uygulamaların tarihsel izleri.
- **Shimcache & Amcache**: Sistemde yürütülen ikili dosyaların listesi.
- **MFT (Master File Table)**: Silinen dosyaların öznitelik analizi.

Профиль автора

Admin
Admin Элитный участник
Посмотреть все публикации

Статистика записи

Просмотры 42
Загрузки 5
Комментарии 1