Merci pour vos feedback mais ces réponses sont partielles...
Je cherche toujours à savoir comment effectuer un dump de la memoire en live...
Si volatility est capable d analyser les images de dump linux c'est bien qu il y a un moyen simple d en faire...
l option de "dd if=/dev/mem" en est elle une ???
Concernant l"attaque froide" j ai cherché sans trouver de contenu "vraiment" détaillé...
De même dites moi si je me trompe mais si l on reboot sur une ISO celle-ci sera chargée en mémoire et va écraser une partie/la totalité des données en mémoire ?
# merci mais...
Posté par ratw3 . En réponse au message Analyse forensique de la mémoire. Évalué à 0.
Merci pour vos feedback mais ces réponses sont partielles...
Je cherche toujours à savoir comment effectuer un dump de la memoire en live...
Si volatility est capable d analyser les images de dump linux c'est bien qu il y a un moyen simple d en faire...
l option de "dd if=/dev/mem" en est elle une ???
Concernant l"attaque froide" j ai cherché sans trouver de contenu "vraiment" détaillé...
De même dites moi si je me trompe mais si l on reboot sur une ISO celle-ci sera chargée en mémoire et va écraser une partie/la totalité des données en mémoire ?