کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
457884 696072 2015 11 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
Acquisition and analysis of compromised firmware using memory forensics
ترجمه فارسی عنوان
اکتساب و تجزیه و تحلیل سیستم عامل به خطر افتاده با استفاده از پزشکی قانونی حافظه
کلمات کلیدی
پزشکی قانونی حافظه؛ اکتساب حافظه؛ پزشکی قانونی زندگی. روت کیت ها سیستم عامل؛ پاسخ حادثه
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر شبکه های کامپیوتری و ارتباطات
چکیده انگلیسی

To a great degree, research in memory forensics concentrates on the acquisition and analysis of kernel- and user-space software from physical memory to date. With the system firmware, a much more privileged software layer exists in modern computer systems though that has recently become the target in sophisticated computer attacks more often. Compromise strategies used by high profile rootkits are almost completely invisible to standard forensic procedures and can only be detected with special soft- or hardware mechanisms. In this paper, we illustrate a variety of firmware manipulation techniques and propose methods for identifying firmware-level threats in the course of memory forensic investigations. We have implemented our insights into well-known open-source memory forensic tools and have evaluated our approach within both physical and virtual environments.

ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Digital Investigation - Volume 12, Supplement 1, March 2015, Pages S50–S60
نویسندگان
, , ,