Linux Forensics+code


Книга Linux Forensics+code


Название:Linux Forensics
Автор: Dr. Philip Polstra
Издательство: Pentester Academy
Год: 2015
Страниц: 370
Язык: English
Формат: pdf+code
Размер: 6,8 Mb
Linux Forensics is the most comprehensive and up-to-date resource for those wishing to quickly and efficiently perform forensics on Linux systems. It is also a great asset for anyone that would like to better understand Linux internals.
Linux Forensics will guide you step by step through the process of investigating a computer running Linux. Everything you need to know from the moment you receive the call from someone who thinks they have been attacked until the final report is written is covered in this book. All of the tools discussed in this book are free and most are also open source.
Dr. Philip Polstra shows how to leverage numerous tools such as Python, shell scripting, and MySQL to quickly, easily, and accurately analyze Linux systems. While readers will have a strong grasp of Python and shell scripting by the time they complete this book, no prior knowledge of either of these scripting languages is assumed. Linux Forensics begins by showing you how to determine if there was an incident with minimally invasive techniques. Once it appears likely that an incident has occurred, Dr. Polstra shows you how to collect data from a live system before shutting it down for the creation of filesystem images.
Linux Forensics contains extensive coverage of Linux ext2, ext3, and ext4 filesystems. A large collection of Python and shell scripts for creating, mounting, and analyzing filesystem images are presented in this book. Dr. Polstra introduces readers to the exciting new field of memory analysis using the Volatility framework. Discussions of advanced attacks and malware analysis round out the book.
Book Highlights
370 pages in large, easy-to-read 8.5 x 11 inch format
Over 9000 lines of Python scripts with explanations
Over 800 lines of shell scripts with explanations
A 102 page chapter containing up-to-date information on the ext4 filesystem
Two scenarios described in detail with images available from the book website
All scripts and other support files are available from the book website
Chapter Contents
First Steps
General Principles
Phases of Investigation
High-level Process
Building a Toolkit
Determining If There Was an Incident
Opening a Case
Talking to Users
Documenation
Mounting Known-good Binaries
Minimizing Disturbance to the Subject
Automation With Scripting
Live Analysis
Getting Metadata
Using Spreadsheets
Getting Command Histories
Getting Logs
Using Hashes
Dumping RAM
Creating Images
Shutting Down the System
Image Formats
DD
DCFLDD
Write Blocking
Imaging Virtual Machines
Imaging Physical Drives
Mounting Images
Master Boot Record Based Partions
GUID Partition Tables
Mounting Partitions In Linux
Automating With Python
Analyzing Mounted Images
Getting Timestamps
Using LibreOffice
Using MySQL
Creating Timelines
Extended Filesystems
Basics
Superblocks
Features
Using Python
Finding Things That Are Out Of Place
Inodes
Journaling
Memory Analysis
Volatility
Creating Profiles
Linux Commands
Dealing With More Advanced Attackers
Malware
Is It Malware?
Malware Analysis Tools
Static Analysis
Dynamic Analysis
Obfuscation
The Road Ahead
Learning More
Communities
Conferences
Certifications
book+code
depositfiles.com
turbobit.net

Рейтинг: 4.8 баллов / 2537 оценок
Формат: Книга
Уже скачали: 12809 раз



Похожие Книги

Нам показалось, что Книги ниже Вас заинтересуют не меньше. Эти издания Вы так же можете скачивать и читать совершенно бесплатно на сайте!

  • Журнал Крейсер Молотов  - Приложение к журналу Гангут выпуск 1

    Крейсер Молотов - Приложение к журналу Гангут выпуск 1

    Название: Крейсер МолотовМодель из картона!Номер: 1Год/месяц издания: 2010Язык: РусскийКоличество страниц: 24SФормат: JPGРазмер: 105 MbМодель из картона - Крейсер Молотов. Журнал для любителей бумажно . . .

  • Журнал Золушка вяжет № 1-12 2005

    Золушка вяжет № 1-12 2005

    Автор:Коллектив Название: Золушка вяжет № 1-12 2005, СпецвыпускиИздательство: ЗАО "КЭЙ"Год: 2005Формат: DjVuРазмер: 197МВСтраниц:900Язык: РусскийЖурнал по вязанию спицами и крючком (архив за 2005 год) . . .

  • Журнал BBC Good Food №10 2011

    BBC Good Food №10 2011

    Название: BBC Good FoodНомер: 10Год/месяц издания: Октябрь 2011Язык: EnglishКоличество страниц: 204Формат: PDFРазмер: 69 MbВ журнале BBC Good Food каждый рецепт проверен и подсказки команды помогут Ва . . .

  • Журнал Шпиль №4 (апрель 2011)

    Шпиль №4 (апрель 2011)

    «Шпиль!» – культовый игровой журнал нового поколения, созданный для энергичной и активной молодежи – поклонников видеоигр, киберспорта, компьютерной техники и мобильной связи. Это помощник в выборе ап . . .

  • Книга Большая Гоголевская энциклопедия

    Большая Гоголевская энциклопедия

    Автор:Коллектив Название: Большая Гоголевская энциклопедияИздательство: ИДДКГод: 2009Формат: ISOРазмер: 1980МВСтраниц:10000«Гоголевская энциклопедия» – это максимально информативное издание, компактно . . .

  • Книга Бизнес. Отрасль. Туризм. Электронный справочник

    Бизнес. Отрасль. Туризм. Электронный справочник

    Автор:КоллективНазвание: Бизнес. Отрасль. Туризм. Электронный справочник Издательство: Руссобит-МГод: 2009Формат: ISOРазмер: 27МВСтраниц:1000Удобный тематический электронный справочникОписание (кратко . . .

  • Книга Фасады зданий. Утепление, отделка, ремонтно-восстановительные работы

    Фасады зданий. Утепление, отделка, ремонтно-восстановительные работы

    Автор:КоллективНазвание: Фасады зданий. Утепление, отделка, ремонтно-восстановительные работыИздательство: СтройинформГод: 2008Формат: ISOРазмер: 139МВСтраниц:1000Диск предназначен для инженерно-техни . . .

  • Книга Энциклопедия банковского дела и финансов

    Энциклопедия банковского дела и финансов

    "Энциклопедия банковского дела и финансов" - необычная книга даже для США.Хотя бы потому, что она издается с 1924 г. и в течение всей почти семидесятилетней истории признается авторитетнейшим изданием . . .

  • Журнал Летняя тетрадь будущего второклассника

    Летняя тетрадь будущего второклассника

    Тетрадь предназначена для учеников, закончивших первый класс по Образовательной системе `Школа 2100`. Будущий второклассник получит возможность в занимательной форме в течение летних месяцев п . . .

  • Журнал Мудрые сказки.

    Мудрые сказки.

    Название: Мудрые сказки.Издательство: Славянский дом книгиГод: 2003Страниц: 342Формат: jpegРазмер: 69Качество: отличноеСерия или Выпуск: В гостях у сказкиЯзык: русскийАннотация: В книге собраны лучши . . .


Вы не зарегистрированы!

Если вы хотите скачивать книги, журналы и аудиокниги бесплатно, без рекламы и без смс, оставлять комментарии и отзывы, учавствовать в различных интересных мероприятиях, получать скидки в книжных магазинах и многое другое, то Вам необходимо зарегистрироваться в нашей Электронной Библиотеке.

Отзывы читателей


Ой!

К сожалению, в нашей Бесплатной Библиотеке пока нет отзывов о Книге Linux Forensics+code. Помогите нам и другим читателям окунуться в сюжет Книги и узнать Ваше мнение. Оставьте свой отзыв или обзор сейчас, это займет у Вас всего-лишь несколько минут.