內存取證——文件

文件 notepad裏的祕密(二) 0x00 文接上文,前一篇關於內存取證讀取進程。 這篇總結一下,內存取證讀取文件。markdown 0x01 step1:常規操做,先讀取內存類型:編輯器 step2:能夠獲得profile類型 WinXPSP2x86 -f 指定文件。看進程?還像上一題?不存在的!post 出來不少文件,可是沒有notepad進程。blog step3:昨天閱讀幫助,今天又讀了
相關文章
相關標籤/搜索