Forensik Workshop: Speicheranalyse mit Andreas Schuster

Andreas Schuster wird am 22. und 23. April, 2010 einen 2-tägigen Forensik Spezialworkshop zum Thema Speicheranalyse halten. Folgende Themen werden schwerpunktmäßig behandelt:

  • Intel x86 Hardware Platform 
  • Random Access Memory (RAM)
  • Adressierungsarten
  • Forensische Sicherung des Arbeitsspeichers, Methoden und Werkzeuge
  • Architektur des Microsoft Windows Betriebssystemkerns
  • Windows Speicherverwaltung
  • Objekte des Betriebssystemkerns
  • Analysetechniken
  • Einsatz des Microsoft Debuggers und des Volatility Frameworks
  • Übungen an Speicherabbildern

Weiterführende Informationen und Informationen zur Anmeldung finden Sie hier:  Kursbeschreibung