Use este identificador para citar ou linkar para este item: https://ric.cps.sp.gov.br/handle/123456789/907
Título: Perícia forense em memória volátil: identificando a ação de malwares
Título(s) alternativo(s): Forensic expertise in volatile memory: identifying the malware action
Autor(es): POMPEU, Bruno Augusto
Orientador(es): ROCCIA, Clerivaldo José
Outro(s) contribuidor(es): GASETA, Edson Roberto
BATTILANA, Rodrigo Brito
Tipo documental: Monografia
Palavras-chave: Direito de informática;Segurança em sistemas de informação
Data do documento: 27-Jun-2015
Editor: 004
Referência Bibliográfica: POMPEU, Bruno Augusto. Perícia forense em memória volátil: identificando a ação de malwares, 2015. Trabaho de conclusão de curso (Curso de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana, Americana, 2015
Resumo: O presente trabalho busca mostrar as vantagens que a análise de memória RAM pode trazer para a área de perícia forense. Demonstrando como a técnica de extração do dump de memória pode fornecer uma visão apurada e completa do sistema operacional. E de que forma um perito pode se valer das informações obtidas através do dump para encontrar indícios de ação de códigos maliciosos no sistema operacional Microsoft Windows. Foram utilizadas demonstrações práticas de como extrair o dump, através do software gratuito Moonsols DumpIt e de como analisa-lo através da ferramenta open source Volatility Framework. Obteve-se sucesso na identificação de dois malwares conhecidos – Zeus e Prolaco -, através de amostras de memoria de maquinas virtuais infectadas – fornecidas pelo fórum da comunidade Volatility e de descrições de como os mesmos agem – descrições fornecidas por empresas especializadas em segurança da informação
URI: http://ric.cps.sp.gov.br/handle/123456789/907
Aparece nas coleções:Trabalhos de Conclusão de Curso

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
20151S_POMPEUBrunoAugusto_CD2141.pdf
  Restricted Access
3.26 MBAdobe PDFVisualizar/Abrir    Solictar uma cópia


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.