Pplware

Volatility: a ferramentas para analisar imagens de memória RAM

A Computação Forense pode ser descrita como a ciência responsável pela recolha, preservação e análise de vestígios digitais, presentes nos mais diversos dispositivos de processamento, armazenamento e comunicação. Depois da ferramenta Autopsy, hoje damos a conhecer a Volatility.


A ferramenta Volatility é amplamente utilizada em análise forense digital para analisar imagens de memória RAM. Esta ferramenta permite aos analistas extrair informações cruciais de sistemas em funcionamento, como processos, ligações à de rede, utilizadores ligados, scripts executados, chaves criptográficas, entre outros.

Principais características da ferramenta Volatility

De referir que esta ferramenta não oferece funcionalidades para obter dumps de memória RAM. Para esse efeito há várias ferramentas gratuitas que falaremos em próximos artigos. Se alguem tiver sugestões, pode deixar nos comentários.

 

Volatility

Exit mobile version