Escolar Documentos
Profissional Documentos
Cultura Documentos
Trabalho Prático
Objetivos
Enunciado
Você foi nomeado como perito de um caso criminal de grande relevância na cidade. Sua
responsabilidade na força tarefa que investiga o crime é auxiliar na avaliação do conteúdo
do computador do suspeito. A análise da imagem de disco ficou ao encargo de outra equipe
e cabe a você avaliar informações gerais sobre o dump da memória RAM, identificando,por
fim, senhas e usuários que eram utilizados na máquina em questão.
Atividades
Tendo como referência o vídeo sobre análise de memória, utilize o arquivo de dump
laptot.img e o volatility1 para responder às questões abaixo:
Para utilização do volatility não é necessária instalação. O programa deve ser executado
diretamente da pasta na qual o arquivo zip for descompactado, conforme demonstrações
complementares do vídeo da ferramenta.