Задать вопрос
@lackywow

Как сравнить два дампа?

Хочу отследить следы оставленные после установки хуки и прочее. План сделать дамп windows до установки ПО и после. Чем можно сравнить два дампа, может для volatility есть плагин?
  • Вопрос задан
  • 460 просмотров
Подписаться 2 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Специалист по информационной безопасности + нейросети
    12 месяцев
    Далее
  • Merion Academy
    Администрирование MS Windows Server
    1 месяц
    Далее
  • Сетевая Академия ЛАНИТ
    Администрирование System Center Configuration Manager
    1 неделя
    Далее
Пригласить эксперта
Ответы на вопрос 1
hottabxp
@hottabxp
Сначала мы жили бедно, а потом нас обокрали..
RegShot, SysTracer - этими утилитами можно сделать снимок файловой системы и реестра до и после установки программы - потом сравнить. Также попробуйте sandboxie, но могут быть проблемы при установке некоторых программ.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы