• формат pdf
  • размер 1,39 МБ
  • добавлен 19 февраля 2015 г.
Чиликов А.А., Хоруженко Г.И. Криминалистический анализ RAM - обнаружение, расшифрование и интерпретация зашифрованных криптографических объектов и данных
Солнечногорск: МГТУ им.Баумана-НИЯУ МИФИ, 2015. — 26 с.
Научно-практическая конференция «РусКрипто’2015»
Содержание:
Актуальность
ПО, использующее механизмы защиты данных в памяти
Защита участка памяти на уровне прикладных программ в ОС Windows
Схема работы функции CryptProtectMemory
Структуры cng!g_ShaHashи cng!RandomSalt
Структура _EPROCESS
Вычисление ключа шифрования функции CryptProtectMemory
Построение множества кандидатов в ключи шифрования и векторы инициализации