xaker

Форензика в Linux. Дампим память, диски и сетевые коннекты для дальнейшего поиска улик

  • четверг, 4 апреля 2019 г. в 00:24:48
https://xakep.ru/2019/04/03/forensics-guide-dump/


Для подписчиков
Первая задача в цифровой криминалистике — это сбор информации, конкретно — получение образов жестких дисков и оперативной памяти, а также, если это может помочь, дампов сетевых соединений. В этой статье мы посмотрим, что нужно сделать для получения всего этого на машинах с Linux, а заодно научимся и другим полезным навыкам.