Belkasoft RAM Capturer 1.0

라이센스: 무료 ‎파일 크기: 70.66 KB
‎사용자 평가: 3.0/5 - ‎1 ‎투표

에 대해 Belkasoft RAM Capturer

Belkasoft RAM Capturer는 법의학적으로 건전한 방식으로 컴퓨터의 휘발성 메모리의 내용을 캡처하도록 설계된 커널 모드 도구입니다. 법의학 연구 회사가 개발한 Belkasoft RAM Capturer는 이론적으로 가능한 한 작은 설치 공간을 설치할 필요 도 없으며 남깁니다. 32비트 및 64비트 커널 모드 드라이버와 함께 하는 Belkasoft RAM Capturer는 nProtect GameGuard와 같은 대부분의 현재 반디버깅 및 반덤핑 보호 시스템을 극복할 수 있습니다. 사용자 모드에서 엄격하게 작동하는 다른 많은 메모리 덤핑 도구와 달리 Belkasoft RAM Capturer는 시스템의 가장 권한 있는 커널 모드에서 작동하므로 컴퓨터 RAM의 전체 콘텐츠를 획득할 수 있습니다. 멀티 플레이어 컴퓨터 게임, 통신 도구 및 맬웨어를 포함한 특정 응용 프로그램은 타사 도구가 메모리 집합에 액세스하지 못하도록 적극적으로 차단하기 위한 디버깅 방지 조치를 구현합니다. 온화하고 최상의 시나리오에서는 이러한 사전 예방적 조치로 인해 메모리 덤프 도구가 실제 정보 대신 제로(또는 임의 데이터)를 읽게 됩니다. 다른 경우(예: 맬웨어, 트로이 목마, 특정 보안 응용 프로그램)에서 이러한 시스템은 PC를 잠그거나 재설정하여 휘발성 메모리의 콘텐츠를 파괴하고 RAM 콘텐츠를 덤프하는 것이 절대적으로 불가능할 수 있습니다. 이러한 디버깅 방지 시스템의 예로는 nProtect GameGuard 및 카로스 게임이 있습니다. 많은 포렌식 RAM 획득 도구는 최소한의 권한 있는 사용자 모드에서 작동하여 이러한 보호 시스템을 트리거하고 사용자에게 좋지 않습니다. 시스템의 사용자 모드에서 실행되는 많은 경쟁 도구와 는 달리, Belkasoft RAM Capturer는 도구가 가장 특권있는 커널 모드에서 작동 할 수 있도록 32 비트와 64 비트 커널 드라이버를 갖추고 있습니다. Belkasoft RAM Capturer는 가능한 가장 작은 발자국을 남기고 설치가 필요하지 않으며 USB 플래시 드라이브에서 몇 초 만에 시작할 수 있습니다. 벨카소프트 램 포획기와 함께 획득한 메모리 덤프는 벨카소프트 증거 센터 라이브 RAM 분석으로 분석할 수 있습니다.