Ram image retrieval in Linux using protected mode architecture's paging technique
Korumalı mod mimarisinin sayfalama tekniğinden yararlanılarak Linux'ta ram image alma
- Tez No: 821579
- Danışmanlar: PROF. DR. REMZİ YILDIRIM
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2023
- Dil: İngilizce
- Üniversite: Ankara Yıldırım Beyazıt Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Bilgisayar Mühendisliği Bilim Dalı
- Sayfa Sayısı: 102
Özet
Forensic biliminde, siber kaynaklardan delil toplamak çok kritik ve önemli bir çalışmadır. Bu delil toplama yöntemlerinden bir tanesi de, dijital cihazlarda bulunan RAM (Random Access Memory)'den delil toplamaktır. RAM'de veriler geçici olarak depolandığı için, sabit disk için uygulanan acquisition gibi delil toplama yöntemleri yeterli olmayabilmektedir. Bundan dolayı RAM image alma teknikleri sıklıkla kullanılmaktadır. Bu çalışmada Linux işletim sistemli bilgisayardan RAM imajı alınmıştır. İşletim sistemleri user space ve kernel space olmak üzere ikiye ayrılmaktadır ve user space'ten kernel space'e ulaşım belirli kısıtlamalara tabidir. Bu kısıtlamayı aşmak için kernel space'te geliştirme yapılmıştır. Araştırmada, Linux işletim sistemindeki korumalı mod mimarisi incelenmiş ve mimarinin sayfalama tekniğinden yararlanılmıştır. Bu tekniği kullanarak RAM'in addreslerine ulaşan ve onları bir dosya olarak diske kaydeden bir kernel sürücüsü geliştirilmiş ve bu kernel sürücüsü, kernel 2.6 ve 5.18 versiyon aralığında test edilmiş ve başarılı bir şekilde RAM kopyalaması yapılmıştır. İşletim sistemindeki sayfalama tekniğinde kullanılan tablolar ve erişim yöntemleri ise ayrıntılı açıklanmıştır. Araştırma süresince Linux'un en yaygın kullanılan dağıtımlarından olan Ubuntu 20.04 versiyonlu işletim sistemi tercih edilmiştir.
Özet (Çeviri)
Collecting evidence from cyber sources in forensic science is critical and essential work. One of these methods is collecting evidence from RAM (Random Access Memory) in digital devices. Since data is temporarily stored in RAM, evidence collection methods such as acquisition for the hard disk may not be sufficient. Therefore, RAM image acquisition techniques are frequently used. In this research, a RAM image was taken from a computer with a Linux operating system. Operating systems are divided into two user space and kernel space, and access from user space to kernel space is subject to certain restrictions. Kernel space has been developed to overcome this limitation. In the research, the protected mode architecture in the Linux operating system was examined, and the paging technique of the architecture was used. Using this technique, a kernel driver has been developed that reaches the addresses of the RAM and saves them to the disk as a file, and this kernel driver has been tested between kernel versions 2.6 and 5.18 and successfully copied to RAM. The tables and access methods used in the paging technique in the operating system are explained in detail. During the research, the Ubuntu 20.04 version operating system, one of the most widely used distributions of Linux, was preferred.
Benzer Tezler
- Adli bilişim için ram imajı alınarak elektronik delil elde etme
Obtaining digital evidence by acquiring ram image for computer forensics
AHMET ALİ SÜZEN
Doktora
Türkçe
2018
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSüleyman Demirel ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ KUBİLAY TAŞDELEN
- How cryptographic implementations affect mobile agent systems
Şifreleme gerçekleştirmelerinin gezgin aracı internet sistemlerini nasıl etkilediği
İSMAİL ULUKUŞ
Yüksek Lisans
İngilizce
2003
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBoğaziçi ÜniversitesiSistem ve Kontrol Mühendisliği Ana Bilim Dalı
PROF. DR. EMİN ANARIM
- Coğrafi bilgi sistemlerinin bilgisayar destekli eğitimde kullanılması: Türkiye coğrafyası dersi uygulama çalışması
Başlık çevirisi yok
ALİ ULUBAY
- Qualitative methods in microwave imaging
Mikrodalga ile görüntülemede nitel yöntemler
MEHMET NURİ AKINCI
Doktora
İngilizce
2016
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik ÜniversitesiElektronik ve Haberleşme Mühendisliği Ana Bilim Dalı
DOÇ. DR. MEHMET ÇAYÖREN