autopsiadigital.com
tema

#forense-de-memoria

7 publicações marcadas com esta tag.

panoramaAD-2026-104 · 2026-08-23
0

Forense de memória em aplicações web de IA generativa: estudo de caso do ChatGPT

Artigo publicado na Forensic Science International: Digital Investigation (volume 58, setembro de 2026) propõe uma análise forense da memória de aplicações web de IA generativa, usando o ChatGPT como estudo de caso. O trabalho investiga quais vestígios de uso — prompts, respostas, tokens de sessão e metadados de conversa — permanecem recuperáveis a partir da memória do navegador e do processo do dispositivo do usuário.

Fonte ↗
risco médioAD-2026-096 · 2026-07-29
0

Round-up DFIR: forense de memoria para malware em Go, artefatos de notificacao no iOS, assistentes de IA no navegador e anti-forense em botnet Mirai

A edicao semanal do Forensic Focus reune avancos tecnicos relevantes para peritos: um framework premiado no DFRWS USA 2026 para forense de memoria de malware escrito em Go, novos parsers para bancos de notificacao e Biome streams do iOS, rastros forenses deixados por assistentes de IA integrados a navegadores, e uma tecnica de anti-forense usada pela variante de botnet Mirai batizada Tengu. O conjunto ilustra bem a velocidade com que novos artefatos e tecnicas de evasao surgem no dia a dia da pericia digital.

Fonte ↗
panoramaAD-2026-026 · 2023-08-14
0

Recuperando raw sockets da memória no Windows 10+: novo artefato para forense de malware

Pesquisadores do time da Volatility detalham como versões modernas do Windows quebraram as técnicas antigas de detecção de raw sockets em memória, e apresentam um plugin para Volatility 3 que localiza essas estruturas via pool tag. A técnica oferece um artefato forense direto para identificar malware que faz sniffing de rede ou constrói pacotes customizados para C2.

Fonte ↗
panoramaAD-2026-055 · 2022-02-18
0

Resultados do Concurso de Plugins do Volatility 2021 trazem novas capacidades de forense de memória

A equipe do Volatility divulgou os vencedores da 9ª edição do concurso anual de plugins, com sete submissões de sete países cobrindo forense de memória de containers Docker, extração de configuração do Cobalt Strike, análise de Rich header para detectar processos mascarados e recuperação de credenciais do LastPass. O material é relevante por documentar extensões concretas de uma das principais ferramentas open-source de análise de memória usadas em resposta a incidentes.

Fonte ↗
risco médioAD-2026-056 · 2021-10-15
0

Volatility detalha como caçar o Skeleton Key do Mimikatz na memória de controladores de domínio

A equipe do Volatility publicou um estudo de caso mostrando como detectar o ataque Skeleton Key do Mimikatz, que injeta código no lsass.exe e força o downgrade de Kerberos AES para RC4, criando uma senha universal para qualquer conta do Active Directory. O post documenta o plugin windows.skeleton_key_check, que valida diretamente a estrutura _KERB_ECRYPT em memória em vez de depender de heurísticas sujeitas a falso positivo.

Fonte ↗
panoramaAD-2026-076 · 2019-10-29
0

Volatility Foundation lança beta pública do Volatility 3, com reescrita completa do framework de forense de memória

O Volatility Foundation anunciou a beta pública do Volatility 3, reescrito do zero para lidar com o crescimento no tamanho das amostras de RAM e cenários com múltiplas capturas de memória por investigação. A nova arquitetura elimina a dependência de profiles fixos, adiciona resolução automática de símbolos e suporte adequado a código 32 bits rodando sob WoW64 em sistemas 64 bits.

Fonte ↗