Jak debugować struktury przechowujące informacje o procesie w systemie operacyjnym Windows? W tym artykule znajdziesz odpowiedź na to pytanie. Zostaniesz zapoznany również z metodami manipulacji procesem. Ostatecznie zostanie przedstawiona metoda upodobnienia istniejącego procesu do uruchomionej instancji innego programu na przykładzie procesu notatnika oraz OneDrive.exe. Przygotuj herbatę lub kawę i zapraszam do lektury!

https://whitehatlab.eu/pl/blog/windows/kernel-process/

#whitehatlab #programowanie #malware #dfir #informatyka #forensics #cybersecurity #cyberbezpieczenstwo
Co zrobić, gdy ponownie zobaczysz Blue Screen of Death? Statystyki Microsoftu wskazują na fakt, że co najmniej 70% przypadków wystąpienia blue screena spowodowanych jest przez nieprawidłową implementację sterowników. Niestety, bezbłędna i spełniająca wszystkie wymagania, implementacja modułu jądra systemu operacyjnego jest trudnym i odpowiedzialnym zadaniem. Jeżeli kiedykolwiek miałeś ochotę zajrzeć "pod maskę" systemu operacyjnego Windows, zidentyfikować problematyczny sterownik lub szukasz ukrywającego się w przestrzeni jądra rootkita, zapraszam do zapoznania się z tym artykułem
@virusriddle: chciałem tak po ludzku kontrolować wszystkie 50 stacji, jak zespufuje swojego maca jako kazda z tych 50 jednostek to raz ze mi ruch #!$%@? kartę sieciową, a dwa ze przestanie dzialac oprogramowanie klienckie bo caly ruch zamiast do serwera sieciowego bedzie szedl na moją stację... bez sensu troche. Miało to by sens jak bym chcial podsluchiwac jedno konkretne połączenie a nie całą sieć
Siemka Mirasy!

Może ktoś z Was interesuje się/interesował się tematem #informatykasledcza (computer #forensics) i mógłby polecić jakieś #ksiazki warte przeczytania w tej dziedzinie?
Sam przekopuję sobie Internet i jak dotąd znalazłem kilka pozycji m.in.:
Analiza śledcza i powłamaniowa. Zaawansowane techniki prowadzenia analizy w systemie Windows 7. Wydanie III
Informatyka śledcza. Przewodnik po narzędziach open source
Metody Inwigilacji i Elementy Informatyki Śledczej

Może ktoś z Was miał do czynienia