【问题标题】:RAM dump analysis to locate application specific passwords for password protected filesRAM 转储分析以查找受密码保护文件的应用程序特定密码
【发布时间】:2017-09-27 14:04:21
【问题描述】:

例如,受密码保护的 zip 文件。

如果用户打开它,在计算机开机时输入密码,然后进行 RAM 转储,如何查找该密码在 RAM 转储中的位置?

我尝试使用十六进制编辑器并搜索密码的纯文本(我确实知道,因为这是出于学习目的),但找不到它。

谁能提供一些关于如何解决这个问题的指导/资源?

【问题讨论】:

    标签: zip ram dump password-recovery computer-forensics


    【解决方案1】:

    这并不像你想象的那么简单(我建议)...... 问题是,转储/结构属于您的操作系统......所以您可以使用推荐的“程序/脚本”volatility 将您的转储“渲染”为可读格式。

    完成后,查看波动性提供的任务,并找到您正在寻找的内容......

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-11-15
      • 2011-02-06
      • 1970-01-01
      • 2021-03-28
      • 2015-01-26
      • 2010-09-22
      • 1970-01-01
      • 2021-11-26
      相关资源
      最近更新 更多