Deprecated: preg_match_all(): Passing null to parameter #2 ($subject) of type string is deprecated in /home14/ciberabogados/public_html/administrator/components/com_easyblog/includes/adsense/adsense.php on line 138
CiberAbogados-Blog de CiberAbogados-Collect-MemoryDump: Una gran herramienta para el análisis forense digital para crear automáticamente instantáneas de memoria de Windows
Por Hugo F. Pérez Carretta on Sábado, 15 Abril 2023
Categoría: Pericia Informática

Collect-MemoryDump: Una gran herramienta para el análisis forense digital para crear automáticamente instantáneas de memoria de Windows

Collect-MemoryDump

Collect-MemoryDump: creación automatizada de instantáneas de memoria de Windows para DFIR

Collect-MemoryDump.ps1 es un script de PowerShell que se utiliza para recopilar una instantánea de la memoria de un sistema Windows en vivo (de una manera sólida desde el punto de vista forense ).

 

Características:

Uso

.\Collect-MemoryDump.ps1 [-Tool] [–skip]

Ejemplo 1 – Raw Physical Memory Snapshot
.\Collect-MemoryDump.ps1 -DumpIt

 

Ejemplo 2 – Microsoft Crash Dump (.zdmp) → optimized for uploading to Comae Investigation Platform
.\Collect-MemoryDump.ps1 -Comae

Nota: Puede descomprimir archivos *.zdmp generados por DumpIt con Z2Dmp (Comae-Toolkit).

 

Figura 1: Mensaje de ayuda

Fig. 2: Comprobar el espacio disponible

Fig. 3: Creación automatizada de instantáneas de memoria de Windows con DumpIt

Fig. 4: Creación automatizada de instantáneas de memoria de Windows con captura de memoria RAM magnética

Fig. 5: La tarea de comprimir la instantánea de la memoria, que requiere mucho tiempo, se puede omitir (si es necesario)

Descargar

Fuente: https://noticiasseguridad.com/tutoriales/collect-memorydump-una-gran-herramienta-para-el-analisis-forense-digital-para-crear-automaticamente-instantaneas-de-memoria-de-windows/

Dejar comentarios