Análisis forense de memoria RAM con Volatility: guía práctica completa
1. Introducción El análisis forense de memoria RAM con Volatility se ha convertido en la técnica de referencia para reconstruir incidentes de seguridad cuando el atacante ha conseguido ocultar sus huellas en disco. La memoria volátil guarda lo que ningún sistema de ficheros conserva: procesos en ejecución, conexiones de red activas, malware cargado en memoria y, con frecuencia, credenciales en claro. Este artículo es una guía práctica completa en la que realizamos un laboratorio real de análisis forense de memoria RAM con Volatility sobre una imagen de una máquina Windows 7 SP1 x64 comprometida mediante un payload de Metasploit. Perfilamos …


