[Из песочницы] Разбор Memory Forensics с OtterCTF и знакомство с фреймворком Volatility
Привет, Хабр!
Недавно закончился OtterCTF (для интересующихся — ссылка на ctftime), который в этом году меня, как человека, достаточно плотно связанного с железом откровенно порадовал — была отдельная категория Memory Forensics, которая, по сути, представляла из себя анализ дампа оперативной памяти. Именно ее я хочу разобрать в этом посте, всем кому интересно — добро пожаловать под кат.
Читать дальше →Источник: Хабрахабр