TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ

ДЕБЕТОВЫЕ КАРТЫ СБЕРМАРКЕТ
  • ⭐️ Пожизненная гарантия от краж.
  • ⭐️ Все в наличии. Экспресс-доставка. Лучшие цены.
  • ⭐️ Ветка 2021 года. Сотни отзывов.
  • ⭐️ Статус Ветеран на ДаркМани.
  • ⭐️ Депозит миллион ₽.
КАРТЫ РФ 🇷🇺
КАРТЫ ГРУЗИИ 🇬🇪
ЛК КАЗАХСТАНА 🇰🇿


БОЛЕЕ 1000 КОМПЛЕКТОВ ДРУГИХ ТОПОВЫХ БАНКОВ ВСЕГДА В НАЛИЧИИ

>>> ПЕРЕЙТИ К ТЕМЕ <<<
Telegram: https://t.me/SberMarketTG

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Программа Dementia стирает улики в RAM.

Регистрация
01.05.12
Сообщения
20,032
Программы для криминалистической экспертизы умеют извлекать много ценной информации из оперативной памяти, в том числе фрагменты открытых ранее файлов, фрагменты вредоносного кода, ценные объекты, как активные, так и завершённые: процессы, нити, соединения, пароли PGP, информация о различной активности на компьютере. Правоохранительные органы в процессе расследования полагаются на эти сведения как на реальные улики. В последнее время анализ RAM считается почти таким же эффективным и надёжным инструментом криминалистической экспертизы, как анализ содержимого HDD.

Консультант по информационной безопасности из хорватской фирмы Infigo Лука Милкович (Luka Milkovic) разработал программу Dementia, которая должна стать обязательным инструментом в арсенале каждого пользователя. Программа определяет наличие сканера, который через соответствующий драйвер делает дамп памяти — и начинает работу. Она удаляет специфические артефакты из памяти или создаёт новый образ. «Пока сам образ корректен — его можно анализировать, и специфические артефакты в нём отсутствуют, за счёт чего прячутся следы активности», — говорит Лука Милкович.

Dementia успешно справляется с сокрытием улик от популярных инструментов для криминалистической экспертизы, таких как Moonsols Win32dd (только в режиме kernel-mode), Mandiant Memoryze, Mantech MDD, FTK Imager и Winpmem.

Dementia достойно продолжает традиции инструментов Haruyama и ShadowWalker по защите памяти от криминалистической экспертизы.

Налицо классическая игры в «кошки-мышки» между охотником и жертвой. Наверное, следующим шагом со стороны «охотника» станет поиск программы Dementia в системе. В случае её наличия, улики должны считаться скомпрометированными. Криминалистам придётся искать другой способ сделать дамп памяти без искажений, например, по Firewire, предполагает Милкович.

В любом случае, если улики собираются с чужого компьютера, им никогда нельзя доверять на 100%.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Достаточным и достоверным доказательством считается лишь то, которое получено в соответствии с нормой закона: к вопросу о сборе улик с чужого компьютера без санкции на то прокурора
 
Назад
Сверху