image

Gratis tool scant Mac-geheugen op rootkits

zondag 1 juli 2012, 16:14 door Redactie, 4 reacties

Er zijn twee forensische tools verschenen om het geheugen van Mac-computers te analyseren, bijvoorbeeld op sporen van rootkits. De eerste tool is Mac Memoryze, ontwikkeld door het Amerikaanse beveiligingsbedrijf Mandiant. Het programma kan via de command-line of eenvoudige user interface een image van het geheugen maken. Daarnaast kan Mac Memoryze ook offline analyse van geheugen images uitvoeren of live analyse van een draaiend systeem.

Het programma werkt op Mac OS X Snow Leopard (10.6) en OS X Lion (10.7), in beide gevallen zowel 32- als 64-bit. Een uitleg over de tool is in deze blogposting te vinden.

Volatility
De tweede tool voor forensisch onderzoek naar Mac-geheugen is Volatility. Het programma is al enige tijd voor Windows beschikbaar, maar ondersteunt nu ook Mac-computers.

Volgens ontwikkelaar Andrew Case was er nog geen goede tool voor het uitvoeren van diepe analyses van het geheugen. In de toekomst hoopt Case het programma verder met nieuwe functionaliteit uit te breiden.

Reacties (4)
01-07-2012, 21:19 door P5ycH0
Overbodig... Iedereen weet toch dat Apple niet vatbaar is voor dat soort zaken... ;)
02-07-2012, 16:24 door speedonl
Door P5ycH0: Overbodig... Iedereen weet toch dat Apple niet vatbaar is voor dat soort zaken... ;)

Gaap...
04-07-2012, 09:58 door GerBNL
Er is al jaren chkrootkit...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.