PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Freta – La détection de malwares en mémoire par Microsoft

mardi 7 juillet 2020 à 17:46

Microsoft vient de sortir un nouveau joujou qui devrait intéresser tous ceux qui se passionnent pour le forensics et la détection de malwares.

Il s’agit d’un outil baptisé FRETA en hommage à Marie Curie qui a inventé l’imagerie médicale aux rayons X puisqu’elle est née dans cette rue Freta de Varsovie.

unique photo marie curie couleur

Pour réaliser son travail de détection de malware / rootkits et autres joyeusetés, vous devez uploader une image de la mémoire de la machine au format .vmrs, .lime, .core, ou .raw afin que celle-ci puisse être analysée.

Ensuite, vous pourrez parcourir la liste des modules du noyau, les fichiers chargés en mémoire, les processus, mais surtout les rootkits potentiels sur votre pauvre petite machine. Et il y a même une option d’export de données en JSON pour ceux qui veulent.

L’intérêt de Freta est combattre les développeurs de malwares qui ne laissent aucune trace sur les machines, mais se placent uniquement en mémoire pour sortir de la donnée de manière furtive.

Si cela vous intéresse, il vous faudra un compte Microsoft pour accéder au service FRETA.

La documentation est ici.


La première banque que vous allez aimer 😉

N26 déchiffre la banque et répond à vos questions

Et si une banque vous expliquait tout, simplement ? N26 souhaite décoder la banque pour vous aider à mieux comprendre comment cela fonctionne et donc, à mieux gérer votre argent. Il est normal de vouloir obtenir des réponses claires et rapides à toutes les questions que vous vous posez. Rejoignez notre grande conversation #LaBanqueDéchiffrée.

Quelle est la carte N26 qui vous convient le mieux ?