Linux İşletim Sistemlerinde Bellek Analizi

Xowly

Katılımcı Üye
17 Haz 2019
769
57
ғate
Merhabalar, değerli Türk Hack Team ailesi bu gün sizlere "Linux'da Bellek Analizi" konusunu anlatacağım.
Önemli olan başlıkları inceleyelim.


PONzQL.png



Konuda Geçen Başlıklar

•
Bellek Analizi Nedir?
•
Bellek Analizi için Genel Parametreler
•
Linux'da CPU Tüketiminin Görselleştirilmesi​
•
Bellek Analizi ve Zararlıların Yakalanması


PONzQL.png


Bellek Analizi​


5b05yR.png




Windows işletim sistemlerinde olduğu gibi Linux işletim sistemlerinde Zararlı Yazılım Analizi ve Tespiti önemli bir yer almaktadır. Linux tabanlı birçok işletim sisteminde Windows'da olduğu gibi statik ve dinamik çeşitli analizler gerçekleştirebiliriz.

Linux tabanlı işletim sistemlerinde bellek analizi, statik analiz ve ayrıca dinamik analizler gerçekleştirebiliriz. Ben bu konumda bellek analizi ile zararlı yazılım tespitini temel olarak göstereceğim.

Bellek analizi sistemde CPU (Bellek) kullanımının incelenmesi, grafik haline getirilerek bir tablo oluşturulmasını ve bu tabloda fazla CPU (Bellek) kullanan uygulamaların tespit edilerek zararlı olup olmaması açısından incelenme işlemidir. Temelde bellek analizi gerçekleştirmek oldukça kolaydır.

Sistemin imajı alınması gibi durumlar gerekebilir. Biz bu konumuzda terminal aracılığı ile bir analiz gerçekleştireceğiz. Hemen analize geçelim.




y48M5L.png




Bellek Analizi ve Kullanılan Parametreler


90Rc52.png



./top komutu ve kullanımı >>> Sistemde bellek kullanımını bize listeler.

./netstat -ant komutu ve kullanımı >>> Bağlantı noktalarını ve bağlantıları bize gösterir.

./lsof komutu ve kullanımı >>> Sistemde açık dosyaların listesini görmemize yarar.




8I4KJ0.gif




Bellek Analiz İşlemleri ve Uygulanması


İlk olarak bellek analizi için "top" yazıyoruz.

Pb78TT.png


Gördüğünüz gibi sistemdeki bellek kullanımı ve oranlarını görebiliyoruz.


3277VB.png




Örnek olarak biz burada aşağıdaki değerlere sahip bir process'den şüphelenmiş olalım ve ps ax komutu ile işlemleri listeleyelim.

Kod:
PID 1268 / User Xowly / wnck applet

B65aVG.png




Görebileceğimiz gibi PID Değeri 1268 olan bizim şüphelendiğimiz işleme ulaştık. Burada değerimizi görebiliyoruz.


SLON2H.png




Ardından sistem üzerindeki bağlantıları görmek için aşağıdaki kodumuzu giriyoruz. Fakat bir bağlantı göremiyoruz.

Kod:
netstat -ant

Bu da demek oluyor ki şüphelendiğimiz bellek tüketimi fazla olan değer bağlantı kurmuyor.

2U3aW3.png





Evet Türk Hack Team ailesi konum bu kadar. Bir sonraki konumda görüşmek üzere. Esenlikler.



GQ3aaQ.png
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.