微软推出Project Freta服务 可在系统内存快照中查找恶意软件
Project Freta是基于云计算的,内存取证工具由微软研究部的NExT安全风险投资(NSV)团队创建。该工具的工作原理是捕捉虚拟机中运行的操作系统的图像,然后上传到云端进行分析。 目前该项目支持四种内存镜像:Hyper-V内存快照(.vmrs文件),LiME镜像(.lime文件),物理内存的Elf核心转储(.core文件)和原始物理内存转储(.raw文件)。由于不需要配置,Project Freta允许用户通过按下按钮来扫除易失性内存中的未知恶意软件。 该项目的分析服务,包括进程、全局值和地址、内存文件、调试的进程、内核组件、网络、ARP表、打开的文件、打开的套接字和Unix套接字。… Read More »微软推出Project Freta服务 可在系统内存快照中查找恶意软件