Belkasoft RAM Capturer 1.0

軟體性質: 免費 ‎檔案大小: 70.66 KB
‎使用者評分: 3.0/5 - ‎1 ‎評分

關於 Belkasoft RAM Capturer

Belkasoft RAM 捕獲器是一種內核模式工具,旨在以取證方式捕獲計算機的易揮發性記憶體的內容。Belkasoft RAM Capturer 由一家法醫研究公司開發,無需安裝,理論上盡可能小的佔地面積。Belkasoft RAM Capturer 具有 32 位元和 64 位元內核模式驅動程式,能夠克服大多數最新的反調試和反傾銷保護系統,如 nProtect GameGuard。與許多其他嚴格在使用者模式下操作的記憶體轉儲工具不同,Belkasoft RAM Capturer 在系統最特權的內核模式下工作,能夠獲取計算機 RAM 的完整內容。 某些應用程式(包括多人電腦遊戲、通信工具和惡意軟體)實施反調試措施,以主動阻止第三方工具訪問其記憶體集。在溫和、最佳情況下,這些主動措施只會導致記憶體轉儲工具讀取零(或隨機數據),而不是實際資訊。在其他情況下(例如惡意軟體、特洛伊木馬、某些安全應用程式),此類系統可能會鎖定或重置 PC,從而破壞易失性記憶體的內容,並使得絕對不可能轉儲 RAM 內容。此類反調試系統的範例包括 n 保護遊戲衛士和 Karos 遊戲。 許多取證 RAM 採集工具將在特權最少的使用者模式下運行,從而觸發這些保護系統,並且對使用者沒有任何説明。與許多在系統使用者模式下運行的競爭工具不同,Belkasoft RAM Capturer 配備 32 位元和 64 位元內核驅動程式,允許該工具在最特權的內核模式下運行。 Belkasoft RAM 捕獲器的佔地面積最小,無需安裝,並且可以通過 USB 快閃記憶體驅動器在幾秒鐘內啟動。然後,使用貝爾卡軟 RAM 捕獲器獲取的記憶體轉儲可與貝爾卡軟證據中心即時 RAM 分析進行分析。