arşiv

‘Forensics’ kategorisi için arşiv

Linux Sistemlerde Memory (RAM) Imajı Almak

Pazartesi, 23 Oca 2012 yorum yok

Fmem, linux sistemlerde RAM imajını almak için kullanılan bir forensic aracıdır.
Bir kernel modülü olarak çalışır.Sisteme sürü olarak yüklenir ve /dev/fmem dizininde bulunur.Tıpkı /dev/mem gibidir fakat bir limit yoktur (1MB/1GB dağıtıma bağlı olarak)

Kurulumu
wget http://hysteria.sk/~niekt0/foriana/fmem_current.tgz

tar zxvf fmem_current.tgz

cd fmem_1.6-0

# make
rm -f *.o *.ko *.mod.c Module.symvers Module.markers modules.order \.*.o.cmd \.*.ko.cmd \.*.o.d
rm -rf \.tmp_versions
make -C /lib/modules/`uname -r`/build SUBDIRS=`pwd` modules
make[1]: Entering directory `/usr/src/linux-headers-2.6.38-11-generic’
CC [M] /root/fmem_1.6-0/lkm.o
LD [M] /root/fmem_1.6-0/fmem.o
Building modules, stage 2.
MODPOST 1 modules
CC /root/fmem_1.6-0/fmem.mod.o
LD [M] /root/fmem_1.6-0/fmem.ko
make[1]: Leaving directory `/usr/src/linux-headers-2.6.38-11-generic’ devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:

Bilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İnceleme Sunumu

Pazar, 18 Ara 2011 yorum yok

IV. Ağ ve Bilgi Güvenliği Sempozyumu kapsamında Huzeyfe ÖNAL tarafından gerçekleştirilen “Bilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İnceleme”  konulu konuşmaya ait sunum dosyası Bilgi Güvenliği AKADEMİSİ belge deposuna eklenmiştir. İlgilenenler
http://www.bga.com.tr/calismalar/computer_forensic101.pdf adresinden sunumu indirebilir.

İlgili diğer yazılar:

[İpucu] Diskteki True Crypt Şifreli Alanları Bulma

Pazartesi, 31 Eki 2011 yorum yok

TcHunt  yazılımı çeşitli yöntemler kullanarak disk üzerinde True Crypt yazılımı kullanılarak şifrelenmiş alanları bulmaktadır.

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:

Bilgisayar Ağlarında Adli Bilişim Analizi Eğitimi 23-26 Şubat 2011

Çarşamba, 09 Şub 2011 yorum yok

Bilgisayar Ağlarında Adli Bilişim Analizi(Network Forensics) Eğitimi

Detay bilgi http://www.bga.com.tr/bilgisayar-aglarinda-adli-bilisim-analizi-egitimi-23-26-subat-2011/

Eğitim Tarihleri 23-26 Şubat  2011
Eğitim Adresi Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B Blok No:19/2 Altunizade-Üsküdar-İstanbul
Kayıt Olun Lütfen bilgi@bga.com.tr adresine e-posta gönderiniz. devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Duyurular, Forensics, Network Analyze Tags:

Herkese Açık Ortamlarda Paylaşım Amaçlı Paket Maskeleme/anonimleştirme

Çarşamba, 05 Oca 2011 yorum yok

Zaman zaman çeşitli ağ ve güvenlik sorunlarının çözümü için firmalara, danışmanlara, e-posta listelerine kaydedilmiş trafik dosyaları göndermek gerekebiliyor. Bu trafik dosyaları şirket/kurum için özel bilgileri barındırabileceği için olduğu gibi göndermek yerine maskeleme, anonimleştirme işlemine tabi tutulmalıdır.

devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Forensics, Network Analyze Tags:

Bilgisayar Ağlarında Adli Bilişim Analizi Eğitimi 16-19 Şubat 2011

Salı, 04 Oca 2011 yorum yok

Bilgisayar Ağlarında Adli Bilişim Analizi(Network Forensics) Eğitimi

Detay bilgi http://www.bga.com.tr/bilgisayar-aglarinda-adli-bilisim-analizi-egitimi-16-19-subat-2011/ devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Forensics Tags:

Network Forensics Eğitimi İçeriği

Pazar, 10 Eki 2010 yorum yok

Bilgisayar Ağlarında Adli Bilişim Analizi(Network Forensics)

Eğitim tanımı:

Günümüz sosyal yaşamın parçası haline gelen siber dünyaya bağımlılık arttıkça bu durum suç odaklarının da dikkatini çekmiş ve bilişim sistemleri suç aracı olarak kullanılmaya başlanmıştır. devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:

Linux sistemlerde fiziksel bellekten veri okuma (memory forensic)

Çarşamba, 22 Eyl 2010 yorum yok

Bilişim suçu işlenirken kullanılmış sistemler incelenirken en önemli adımlardan biri sistemin o an çalışan imajının alınmasıdır. Bu imajda en önemli parçayı fiziksel hafıza/belleğin kopyası oluşturmaktadır. devamını oku…

İlgili diğer yazılar:

Linux sistemlerde fiziksel bellekten veri okuma (memory forensic)

Salı, 13 Tem 2010 yorum yok

Bilişim suçu işlenirken kullanılmış sistemler incelenirken en önemli adımlardan biri sistemin o an çalışan imajının alınmasıdır. Bu imajda en önemli parçayı fiziksel hafıza/belleğin kopyası oluşturmaktadır. devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Forensics Tags:

Linux Sistemlerde Fiziksel Bellekten Veri Okuma (Memory Forensic)

Cumartesi, 19 Haz 2010 yorum yok

Bilişim suçu işlenirken kullanılmış sistemler incelenirken en önemli adımlardan biri sistemin o an çalışan imajının alınmasıdır. Bu imajda en önemli parçayı fiziksel hafıza/belleğin kopyası oluşturmaktadır. Linux sistemlerde fiziksel belleğin bir kopyasını çıkarmak oldukça kolaydır. Fiziksel belleğin bir kopyası dosyaya yazıldıktan sonra hashi alınarak üzerinde çalışılabilir. devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı: