[Share] PRACTICAL MEMORY FORENSIC ANALYSIS
#11
(04-18-2014, 11:35 PM)[H2] Wrote:
(04-18-2014, 11:27 PM)faizul amali Wrote: @[H2]
kayak gini om ? terus diapain ?

itu yg nongol di cmdnya cuma itu doang? yg lain gak ada.?
itu filenya sama gak kayak yg saya kesih ke mas alpoah, kalau beda boleh dong minta mau cek juga, penasaran nih Big Grin

banyak keatas masih om
wah kagak tau juga saya om. belum saya download tuh.
sebenernya udah saya sertakan link downloadnya diatas (:|
ni om https://docs.google.com/file/d/0B-XCTYRX...RoS0k/edit
Calon manusia sukses tidak akan pernah mengeluh, tapi akan sibuk memperbaiki diri dari semua kesalahan yang pernah dibuatnya
My Facebook
My Twitter

#12
ada disini bro, https://code.google.com/p/volatility/wik...eference23 yang dumpfiles
contohnya:
untuk dump file yg ada di VAD (Virtual Address Descriptor) atau kernel data structure Windows.
Code:
python vol.py -f ram.mem dumpfiles -D folder/simpan/ -r evt$ -i -S summary.txt
cuma klo .txt kyknya ga ada di VAD, tapi coba dulu aja.
nanti output filenya kayak gini file.[PID].[OFFSET].[EXT]
PID = nomor PID
OFFSET = nomor offset di memory
EXT = ekstensi filenya

Klo ga ada di VAD bisa dicoba cara ini:
Code:
python vol.py -f ram.mem dumpfiles -D folder/simpan/ -Q 0xxxxxx
-Q adalah nomor offset filenya di memory
klo dilihat dari yg bro tulis diatas sih file account.txt ada di offset 0x1f15e80 sama 0x1f17b80

Semoga berhasil,
iKONs

#13
(04-19-2014, 12:45 PM)iKONspirasi Wrote: ada disini bro, https://code.google.com/p/volatility/wik...eference23 yang dumpfiles
contohnya:
untuk dump file yg ada di VAD (Virtual Address Descriptor) atau kernel data structure Windows.
Code:
python vol.py -f ram.mem dumpfiles -D folder/simpan/ -r evt$ -i -S summary.txt
cuma klo .txt kyknya ga ada di VAD, tapi coba dulu aja.
nanti output filenya kayak gini file.[PID].[OFFSET].[EXT]
PID = nomor PID
OFFSET = nomor offset di memory
EXT = ekstensi filenya

Klo ga ada di VAD bisa dicoba cara ini:
Code:
python vol.py -f ram.mem dumpfiles -D folder/simpan/ -Q 0xxxxxx
-Q adalah nomor offset filenya di memory
klo dilihat dari yg bro tulis diatas sih file account.txt ada di offset 0x1f15e80 sama 0x1f17b80

Semoga berhasil,
iKONs

Thanks om masukannya, tapi setelah saya coba tetep gak berhasil Sad(
Calon manusia sukses tidak akan pernah mengeluh, tapi akan sibuk memperbaiki diri dari semua kesalahan yang pernah dibuatnya
My Facebook
My Twitter

#14
gagalnya gmn om?

#15
Tentang volatility udah ada juga disini yang dibuat oleh @5forA http://indonesianbacktrack.or.id/forum/thread-4079.html
Quote:~ Tan Hana Wighna Tan Sirna ~

#16
(04-22-2014, 11:55 AM)gnome_selpa Wrote: Tentang volatility udah ada juga disini yang dibuat oleh @5forA /forum/thread-4079.html

Waduh repost ternyata, dihapus aja kaka Sad(
Calon manusia sukses tidak akan pernah mengeluh, tapi akan sibuk memperbaiki diri dari semua kesalahan yang pernah dibuatnya
My Facebook
My Twitter

#17
(04-22-2014, 02:07 PM)faizul amali Wrote:
(04-22-2014, 11:55 AM)gnome_selpa Wrote: Tentang volatility udah ada juga disini yang dibuat oleh @5forA /forum/thread-4079.html

Waduh repost ternyata, dihapus aja kaka Sad(

Iya sih repost @faizul amali . tapi udah gw tambahin punya lu ama @5forA jadi punye lu saling berkesinambungan penjelasannya..
Quote:~ Tan Hana Wighna Tan Sirna ~

#18
very2 nice tutorial .. +2
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#19
wah..!
ajari aku donk om,,!
masih pengguna baru ne,
besok tak tunggu di TKP yah..!
oke..!
"Kesadaran Beragama, Berilmu, Bermasyarakat, Berbangsa, Bernegara, dan Berorganisasi"

#20
(04-27-2014, 09:34 PM)alle zaen Wrote: wah..!
ajari aku donk om,,!
masih pengguna baru ne,
besok tak tunggu di TKP yah..!
oke..!

Oke kang, lama udah gak ngumpul-ngumpul Big Grin

(04-27-2014, 09:56 PM)andreakepo Wrote: ijin nyimak ya broTS Smile
walau nda ngerti Big Grin
Jangan cuma diplototin bro, dipraktekin juga biar sama-sama bisa dan saling share Big Grin
Calon manusia sukses tidak akan pernah mengeluh, tapi akan sibuk memperbaiki diri dari semua kesalahan yang pernah dibuatnya
My Facebook
My Twitter






Users browsing this thread: 2 Guest(s)