Malware and Memory Deep Dive Workshop [EC-MMDD]
Ontdek de verschillende trainingsmogelijkheden bij Global Knowledge
Online of op locatie er is altijd een vorm die bij je past.
Kies op welke manier jij of je team graag een training wilt volgen. Global Knowledge bied je verschillende trainingsmogelijkheden. Je kunt kiezen uit o.a. klassikaal, Virtueel Klassikaal (online), e-Learning en maatwerk. Met onze Blended oplossing kun je de verschillende trainingsvormen combineren.
OVERVIEW
OBJECTIVES
The purpose of the workshop is to teach students essential memory forensics; this workshop assumes a basic understanding of PC’s, networks, and basic forensics.
CONTENT
Types of Analysis
- Swap space analysis
- Memory Analysis
- Data acquisition as per RFC 3227
In-memory data
- Current processes
- Memory mapped files
- Caches
- Open Ports
Memory Architectural Issues
- Data s…
There are no frequently asked questions yet. If you have any more questions or need help, contact our customer service.
Ontdek de verschillende trainingsmogelijkheden bij Global Knowledge
Online of op locatie er is altijd een vorm die bij je past.
Kies op welke manier jij of je team graag een training wilt volgen. Global Knowledge bied je verschillende trainingsmogelijkheden. Je kunt kiezen uit o.a. klassikaal, Virtueel Klassikaal (online), e-Learning en maatwerk. Met onze Blended oplossing kun je de verschillende trainingsvormen combineren.
OVERVIEW
OBJECTIVES
The purpose of the workshop is to teach students essential memory forensics; this workshop assumes a basic understanding of PC’s, networks, and basic forensics.
CONTENT
Types of Analysis
- Swap space analysis
- Memory Analysis
- Data acquisition as per RFC 3227
In-memory data
- Current processes
- Memory mapped files
- Caches
- Open Ports
Memory Architectural Issues
- Data structures
- Windows Objects
- Processes
- Handles
- Pool-tag scanning
- %SystemDrive%/hiberfil.sys
- Page/Swap File
Tools used
- Using volatility
- Dumpit.exe
- hibr2bin
- Win32dd
- Win64dd
- OSForensics
Registry in Memory
There are no frequently asked questions yet. If you have any more questions or need help, contact our customer service.

