Forensik Workshop: Speicheranalyse mit Andreas Schuster
Andreas Schuster wird am 22. und 23. April, 2010 einen 2-tägigen Forensik Spezialworkshop zum Thema Speicheranalyse halten. Folgende Themen werden schwerpunktmäßig behandelt:
- Intel x86 Hardware Platform
- Random Access Memory (RAM)
- Adressierungsarten
- Forensische Sicherung des Arbeitsspeichers, Methoden und Werkzeuge
- Architektur des Microsoft Windows Betriebssystemkerns
- Windows Speicherverwaltung
- Objekte des Betriebssystemkerns
- Analysetechniken
- Einsatz des Microsoft Debuggers und des Volatility Frameworks
- Übungen an Speicherabbildern
Weiterführende Informationen und Informationen zur Anmeldung finden Sie hier: Kursbeschreibung
