Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Rekall Framework

forensics

Définition

Fork de Volatility par Google avec améliorations architecturales pour l'analyse de mémoire live et forensique, intégré dans GRR pour l'investigation à distance.

Description

Rekall est un framework d'analyse de mémoire forensique fork de Volatility, développé par Google avec une architecture améliorée supportant l'analyse de mémoire live (sans dump préalable) et post-mortem. Il est intégré nativement dans GRR Rapid Response pour l'investigation à distance sur les endpoints.

Usage forensique

Analyse live via l'agent GRR sans nécessiter de dump mémoire complet : rekal pslist, rekal netscan. Support de Windows, Linux et macOS avec auto-détection du profil sans signature de profil préalable.

Points clés

  • Auto-profiling : détection automatique de la version du kernel sans profil pré-compilé requis
  • WinPmem : driver d'acquisition mémoire maintenu par le projet Rekall pour Windows
  • Développement ralenti depuis 2019 — Volatility 3 reste la référence active de la communauté

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis