Skip to content

This repository is tailored for participants of the Polish training course "Live Cold Boot Attack: How to Decrypt a Laptop by Freezing Memory?". It offers demos and tools to explore memory freezing attacks and data recovery techniques in real-world scenarios.

License

Notifications You must be signed in to change notification settings

LeftarCode/sekurak-academy-coldboot

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

10 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Atak cold boot na żywo. Czyli jak zdeszyfrować laptopa zamrażając kości pamięci?

Repozytorium zawiera prezentację, komendy oraz snippety, które pojawiły w trakcie szkolenia w ramach Sekurak Academy. W repozytorium znajduje się kilka plików:

  • Cold_Boot_Attack.pdf - PDF z prezentacją,
  • images.7z - na zewnętrznym serwerze, bo ma ~1GB - zawiera dwa pliki:
    • bitlocker.img - zrzut 100 pierwszych sektorów z partycji BitLockera,
    • ram.img - zrzut pamięci RAM uzyskany w trakcie szkolenia.
  • generate_fvek.py - skrypt wykorzystany w trakcie szkolenia do wygenerowania pliku FVEK dla Dislocker'a.
  • fvek.key - plik FVEK wygenerowany przez powyższy skrypt.

Gorąco zachęcam do spróbowania swoich sił w poszukiwaniach kluczy BitLocker'a w pamięci RAM. Dla programistów ciekawym wyzwaniem może być napisanie własnego narzędzia, które znajdzie klucze Full Volume Encryption Key bazując na wiedzy ze szkolenia. Dodatkową inspiracją może być plugin do Volatility:


Dodatkowo, specjalnie dla uczestników szkolenia zostały przygotowane kody rabatowe na książkę oraz na dostęp do Sekurak Academy :)

Sekurak Academy Książka Wprowadzenie do bezpieczeństwa IT

Bibliografia

  1. DLACZEGO ROZPRĘŻANIE GAZU PROWADZI DO OBNIŻENIA TEMPERATURY?
  2. Lest We Remember: Cold Boot Attacks on Encryption Keys
  3. Lest we forget: Cold-boot attacks on scrambled DDR3 memory
  4. Recovering BitLocker Keys on Windows 8.1 and 10
  5. Plugin do Volatility
  6. Radare2
  7. Dislocker

About

This repository is tailored for participants of the Polish training course "Live Cold Boot Attack: How to Decrypt a Laptop by Freezing Memory?". It offers demos and tools to explore memory freezing attacks and data recovery techniques in real-world scenarios.

Topics

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages