CyberPack (IRF)
Creating an image of computer RAM.
In the investigation of information security incidents, experts sometimes encounter passwords and other information necessary for successful authorization or identification is not available in open form and stored in RAM.
When you turn off the computer, such information may be lost forever ...
But still there is a chance to get it.
When the operating system is rebooted using the Ctrl-Alt-Del combination (the so-called "soft reset"), the computer does not completely clear the RAM and the probability of losing the information sought is significantly reduced, which means it increases the chance of getting it.
It is just for creating the image (dump) of RAM when the operating system is rebooted that this distribution is intended. With it, you can create an exact image (dump) of RAM, with the exception of those 115 MB of RAM that the distribution itself will take at boot.
The resulting image (dump) of RAM can be written to external media and further analyze its contents.
✔ Work only in Live CD / DVD / USB mode without the possibility of installation.
Download version 32 bits [DLMURL="https://sourceforge.net/projects/ualinux/files/Ubuntu%20CyberPack/ubuntu-cyberpack-fmem-i386.iso/download"] https://sourceforge.net/projects/ualinux ... o / download [/ DLMURL]
Download version 64 bits [DLMURL="https://sourceforge.net/projects/ualinux/files/Ubuntu%20CyberPack/ubuntu-cyberpack-fmem-amd64.iso/download"] https://sourceforge.net/projects/ualinux ... o / download [/ DLMURL]
If it is interesting, then I will continue to talk about such "little things."
Creating an image of computer RAM.
In the investigation of information security incidents, experts sometimes encounter passwords and other information necessary for successful authorization or identification is not available in open form and stored in RAM.
When you turn off the computer, such information may be lost forever ...
But still there is a chance to get it.
When the operating system is rebooted using the Ctrl-Alt-Del combination (the so-called "soft reset"), the computer does not completely clear the RAM and the probability of losing the information sought is significantly reduced, which means it increases the chance of getting it.
It is just for creating the image (dump) of RAM when the operating system is rebooted that this distribution is intended. With it, you can create an exact image (dump) of RAM, with the exception of those 115 MB of RAM that the distribution itself will take at boot.
The resulting image (dump) of RAM can be written to external media and further analyze its contents.
✔ Work only in Live CD / DVD / USB mode without the possibility of installation.
Download version 32 bits [DLMURL="https://sourceforge.net/projects/ualinux/files/Ubuntu%20CyberPack/ubuntu-cyberpack-fmem-i386.iso/download"] https://sourceforge.net/projects/ualinux ... o / download [/ DLMURL]
Download version 64 bits [DLMURL="https://sourceforge.net/projects/ualinux/files/Ubuntu%20CyberPack/ubuntu-cyberpack-fmem-amd64.iso/download"] https://sourceforge.net/projects/ualinux ... o / download [/ DLMURL]
If it is interesting, then I will continue to talk about such "little things."
Original message
CyberPack (IRF)
Создание образа оперативной памяти компьютера.
В расследовании инцидентов информационной безопасности, специалисты иногда сталкиваются с тем что пароли, и другая информация необходимая для успешной авторизации или идентификации не доступна в открытом виде и хранится в оперативной памяти.
При выключении компьютера такая информация может быть потеряна навсегда...
Но все же есть шанс ее получить.
При перезагрузке операционной системы с помощью комбинации Ctrl-Alt-Del (так называемой "мягкой перезагрузке"), компьютер не проводит полную очистку оперативной памяти и вероятность потери искомой информации значительно уменьшается, а значит и увеличивается шанс ее получить.
Как раз для создания образа (дампа) оперативной памяти при перезагрузке операционной системы и предназначен данный дистрибутив. С помощью него вы сможете создать точный образ (дамп) оперативной памяти за исключением тех 115 Мб оперативной памяти, которые займет сам дистрибутив при загрузке.
Полученный образ (дамп) оперативной памяти можно будет записать на внешний носитель и в дальнейшем проанализировать его содержимое.
✔ Работа только в режиме Live CD/DVD/USB без возможности инсталляции.
Скачать версию 32 бита [DLMURL="https://sourceforge.net/projects/ualinux/files/Ubuntu%20CyberPack/ubuntu-cyberpack-fmem-i386.iso/download"]https://sourceforge.net/projects/ualinux ... o/download[/DLMURL]
Скачать версию 64 бита [DLMURL="https://sourceforge.net/projects/ualinux/files/Ubuntu%20CyberPack/ubuntu-cyberpack-fmem-amd64.iso/download"]https://sourceforge.net/projects/ualinux ... o/download[/DLMURL]
Если будет интересно, то я продолжу рассказывать о таких "штучках".
Создание образа оперативной памяти компьютера.
В расследовании инцидентов информационной безопасности, специалисты иногда сталкиваются с тем что пароли, и другая информация необходимая для успешной авторизации или идентификации не доступна в открытом виде и хранится в оперативной памяти.
При выключении компьютера такая информация может быть потеряна навсегда...
Но все же есть шанс ее получить.
При перезагрузке операционной системы с помощью комбинации Ctrl-Alt-Del (так называемой "мягкой перезагрузке"), компьютер не проводит полную очистку оперативной памяти и вероятность потери искомой информации значительно уменьшается, а значит и увеличивается шанс ее получить.
Как раз для создания образа (дампа) оперативной памяти при перезагрузке операционной системы и предназначен данный дистрибутив. С помощью него вы сможете создать точный образ (дамп) оперативной памяти за исключением тех 115 Мб оперативной памяти, которые займет сам дистрибутив при загрузке.
Полученный образ (дамп) оперативной памяти можно будет записать на внешний носитель и в дальнейшем проанализировать его содержимое.
✔ Работа только в режиме Live CD/DVD/USB без возможности инсталляции.
Скачать версию 32 бита [DLMURL="https://sourceforge.net/projects/ualinux/files/Ubuntu%20CyberPack/ubuntu-cyberpack-fmem-i386.iso/download"]https://sourceforge.net/projects/ualinux ... o/download[/DLMURL]
Скачать версию 64 бита [DLMURL="https://sourceforge.net/projects/ualinux/files/Ubuntu%20CyberPack/ubuntu-cyberpack-fmem-amd64.iso/download"]https://sourceforge.net/projects/ualinux ... o/download[/DLMURL]
Если будет интересно, то я продолжу рассказывать о таких "штучках".