Ao realizar uma análise forense observando um dump de memória extraído no processo de coleta de evidência digital, em que o objetivo é comprovar os processos em execução há época, um perito usando o framework volatility usaria o comando
Grupo de escolhas da pergunta
proccess-lk 512
dd if= of=
mampage
pslist
pxvs
Crie uma conta e ajude outras pessoas compartilhando seu conhecimento!
Para escrever sua resposta aqui, entre ou crie uma conta
Computação Forense e Perícia Digital
•UNICSUL
Computação Forense e Perícia Digital
•UNICSUL
Computação Forense e Perícia Digital
•UNICSUL
Compartilhar