Ir al contenido

Área 06

Análisis forense de memoria

Parte de la evidencia solo existe en la RAM: cargas sin archivo, código inyectado, estado de red y procesos ocultos. Esta área cubre la adquisición con LiME y AVML, la creación de tablas de símbolos de Volatility 3 para el kernel exacto y los plugins que importan.

Artefactos clave

  • LiME
  • AVML
  • Volatility 3

Guías de esta área

Por ahora estas guías solo están publicadas en inglés. Los enlaces siguientes abren la versión en inglés.

06 · Análisis forense de memoriaInglés

Linux Memory Forensics with LiME, AVML and Volatility 3

Acquire Linux RAM with LiME or AVML, build Volatility 3 symbol tables with dwarf2json, and find hidden processes, rootkit modules and bash history in memory.

memory-forensicsvolatilitylime
Todas las áreas