基于DM-I 型内存获取卡的威胁捕获与分析

报告时间:2022年1月24日

会议:第九届安天网络安全冬训营

报告演讲时长:12分10秒

下载报告 报告视频 视频时长:12分10秒

【摘要】本议题介绍了在威胁分析场景中,不同的攻击组织对内存喷射、无文件恶意代码等攻击技术的使用。分析了传统软件DUMP内存模式进行分析的弊端,介绍了在诱捕和取证场景下依托DM-I型内存获取卡完成无感无损内存数据获取的经验。

以下为报告PPT