• # merci mais...

    Posté par . En réponse au message Analyse forensique de la mémoire. Évalué à 0.

    Merci pour vos feedback mais ces réponses sont partielles...

    Je cherche toujours à savoir comment effectuer un dump de la memoire en live...

    Si volatility est capable d analyser les images de dump linux c'est bien qu il y a un moyen simple d en faire...
    l option de "dd if=/dev/mem" en est elle une ???

    Concernant l"attaque froide" j ai cherché sans trouver de contenu "vraiment" détaillé...

    De même dites moi si je me trompe mais si l on reboot sur une ISO celle-ci sera chargée en mémoire et va écraser une partie/la totalité des données en mémoire ?