Belkasoft RAM Capturer

Skjermbilde programvare:
Belkasoft RAM Capturer
Prog.varedetaljer:
Versjon: 1.0
Last opp dato: 23 Jan 15
Utvikler: Belkasoft
Lisens: Gratis
Popularitet: 147
Størrelse: 70 Kb

Rating: nan/5 (Total Votes: 0)

Belkasoft RAM Capturer er en kernel-modus verktøy utviklet for å fange opp innholdet i datamaskinens flyktig minne i en forensically forsvarlig måte. Utviklet av en rettsmedisinsk forskningsselskap, Belkasoft RAM Capturer krever ingen installasjon og etterlater så lite fotavtrykk som teoretisk mulig. Kommer med 32-bits og 64-bits drivere kernel-modus, er Belkasoft RAM Capturer i stand til å overvinne de nyeste anti-debugging og anti-dumping beskyttelsessystemer som nProtect GameGuard. I motsetning til mange andre minne dumping verktøy opererer strengt i brukermodus, fungerer Belkasoft RAM Capturer i systemets mest privilegerte kernel-modus, være i stand til å tilegne seg hele innholdet i datamaskinens RAM.

Enkelte programmer, inkludert multi-player dataspill, kommunikasjonsverktøy, og malware implementere anti-debugging tiltak for å aktivt blokkere tredjepartsverktøy tilgang til sine minnesett. I milde, beste tenkelige scenarier disse proaktive tiltak vil bare føre til at minne dumping verktøy for å lese nuller (eller tilfeldige data) i stedet for den faktiske opplysninger. I andre tilfeller (f.eks malware, trojanere, visse sikkerhetsapplikasjoner), kan slike systemer låse opp eller tilbakestille PC, og dermed ødelegge innholdet i minnet og gjør det helt umulig å dumpe RAM innholdet. Eksempler på slike anti-debugging systemer inkluderer nProtect GameGuard og spillet av Karos.

Mange rettsmedisinske RAM oppkjøps verktøy vil operere i minst privilegerte brukermodus, utløser disse beskyttelsessystemer og serverer noe godt til sine brukere. I motsetning til mange konkurrerende verktøy som kjører i systemets brukermodus, kommer Belkasoft RAM Capturer utstyrt med 32-bits og 64-bits kernel drivere slik at verktøyet for å operere i de mest privilegerte kernel-modus.

Belkasoft RAM Capturer forlater den minste fotavtrykk mulig, krever ikke installasjon og kan bli lansert i løpet av sekunder fra en USB-minnepinne. Minnedump ervervet med Belkasoft RAM Capturer kan deretter analysert med Belkasoft Bevis senter Live-RAM Analyse

Krav .

32-bit eller 64-bit Windows

Støttede operativsystemer

Annen programvare fra utvikleren Belkasoft

Kommentarer til Belkasoft RAM Capturer

Kommentarer ikke funnet
Legg til kommentar
Slå på bilder!