Bienvenido a Tecnohackers

Tecnohackers » General del foro » Hacking (Moderadores: 3xN, Doddy)
 » 

Aplicando herramientas forences a la memoria



Autor Tema: Aplicando herramientas forences a la memoria  (Leído 211 veces)

Desconectado char

  • Gran Colaborador
  • ****
  • Mensajes: 1387
  • Ingeniero de Sistemas
    • TIC´S
Aplicando herramientas forences a la memoria
« en: Agosto 17, 2010, 01:53:59 pm »
Este post va para W2k3 SP1 en adelante, este tipo de técnicas, hasta ahora sólo valían para equipos   anteriores a Windows 2003 SP1, ya que en el Service Pack 1 de Windows   2003 se introdujo una medida por la cual el   objeto \Device\PhysicalMemory no es accesible en modo usuario.

Este cambió se debió, principalmente, porque en anteriores versiones de Windows, este objeto estaba protegido únicamente con una ACL. Un exploit podría utilizar capacidades como WMI o incluso la herramienta CACLS para cambiar las propiedades de ese objeto en segundo plano o bajo línea de comandos.

Matthieu Suiche desarrolló una herramienta hace meses, llamada Win32DD, la cual accede a la memoria en modo kernel, saltándose así la protección y provocar con éxito un volcado de memoria. Lo mejor de esta aplicación es la no limitación de sistema operativo, lo que abre un gran abanico de posibilidades en el ámbito forense. Con esta herramienta podremos obtener volcados de memoria a partir de sistemas Windows 2003 SP1en adelante.



La herramienta es gratuita, el código fuente se publica con ella, y podéis hacer uso de ella en el siguiente link.


Contraseña: Tecnohackers.net

No puedes ver links Registrate o Login


« última modificación: Agosto 17, 2010, 03:02:15 pm por char »

::Así es Volví::

Tags:

 

Related Topics

  Asunto / Iniciado por Respuestas Último mensaje
2 Respuestas
981 Vistas
Último mensaje Diciembre 29, 2008, 07:09:40 pm
por .RR.
0 Respuestas
138 Vistas
Último mensaje Marzo 30, 2009, 03:36:20 pm
por New Boy
0 Respuestas
259 Vistas
Último mensaje Febrero 02, 2010, 06:41:42 pm
por Necrófero
0 Respuestas
238 Vistas
Último mensaje Agosto 15, 2010, 10:36:55 pm
por char


SMF 2.0.2 | SMF © 2011, Simple Machines
Paginas Afiliadas
InfraBios - i-hacker - Twitter - FaceBook - Troyanosyvirus - LaWebDeGoku - daraxblog
Designed by Smf Personal