Está en la página 1de 1

AUDITORIA DE SISTEMAS

Fecha de Vigencia: 19/07/2019


Fecha de Publicación: 18/07/2019

INFORMATICOS FORENSES
Ing. Fernando Apaza Huanca

INFORMÁTICA FORENSE

Laboratorio – Análisis de evidencia

Análisis Forense Memoria RAM


1. Objetivo

Obtener los datos e información de la memoria RAM cuando encontramos un


dispositivo encendido.

2. Recursos necesarios
• 1 PC (Windows 7, 8, 10 con acceso a Internet).
• Tener disponible un pendrive USB donde este instalado el software de RAM
CAPTURE, descargue de la siguiente pagina
https://belkasoft.com/es/ram-capturer

3. Captura y análisis de datos ICMP remotos en Wireshark


• Ingresar el usb al PC encendido donde se supone que se tiene guardado
información en la memoria RAM (abrir ventanas, navegadores, etc).
• Ejecutar el archivo .exe desde la ubicación del USB, para extraer la información,
presionar el botón “capture”.
• Seguidamente se generará un archivo.mem donde se tiene la información
empaquetada de la memoria RAM.
• Adjuntar imágenes de los pasos a seguir para obtener el archivo.mem como
también el propio archivo generado.

Recomendaciones:
El USB pendrive debe ser mayor su capacidad a la memoria RAM.
Opcional: para desempaquetar y analizar datos de la memoria RAM puede usar el
software Volatility https://www.volatilityfoundation.org/releases

-1-

También podría gustarte