VULN REPORT
/
демонстрация
/
ID: 119
Kritik Olay Müdahalesi ve Adli Bilişim (DFIR, Volatility Memory Forensics, Registry Analysis)
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-21 и набрал 42 просмотров сообщества. Он классифицируется по категории демонстрация. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
exploit_119.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
# Kritik Olay Müdahalesi ve Adli Bilişim (DFIR, Volatility Memory Forensics, Registry Analysis) > **İleri Seviye Uzmanlık Rehberi**: Ele geçirilmiş bir sistemde saldırganın bıraktığı dijital izleri (IOC) ortaya çıkarma ve adli bilişim incelemesi. --- ## 1. Volatility 3 İle Bellek (RAM) Analizi ```bash # RAM görüntüsündeki çalışan süreçleri listeleme vol -f memory.raw windows.pslist # Gizlenmiş veya enjekte edilmiş zararlı kod arama vol -f memory.raw windows.malfind ``` --- ## 2. Windows Adli Bilişim İzleri (Artifacts) - **Prefetch Files**: Çalıştırılan uygulamaların tarihsel izleri. - **Shimcache & Amcache**: Sistemde yürütülen ikili dosyaların listesi. - **MFT (Master File Table)**: Silinen dosyaların öznitelik analizi.
Статистика записи
Просмотры
42
Загрузки
5
Комментарии
1