Belkasoft RAM Capturer 1.0

ライセンス: 無料 ‎ファイルサイズ: 70.66 KB
‎ユーザー評価: 3.0/5 - ‎1 ‎投票

に関しては Belkasoft RAM Capturer

Belkasoft RAM キャプチャーは、コンピューターの揮発性メモリの内容をフォレンジックに健全な方法でキャプチャするように設計されたカーネル モード ツールです。法医学の調査会社によって開発されたBelkasoft RAMキャプチャーは、インストールを必要としないし、理論的に可能な限り小さな足跡を残します。32 ビットおよび 64 ビットカーネル モード ドライバを搭載した Belkasoft RAM キャプチャーは、nProtect GameGuard などの最新のアンチデバッグおよびアンチダンピング保護システムを克服できます。ユーザーモードで厳密に動作する他の多くのメモリダンプツールとは異なり、Belkasoft RAM Capturerはシステムの最も特権的なカーネルモードで動作し、コンピュータのRAMの完全なコンテンツを取得することができます。 マルチプレイヤー コンピュータ ゲーム、通信ツール、マルウェアなどの特定のアプリケーションでは、サードパーティ製ツールがメモリ セットにアクセスするのを積極的にブロックするデバッグ対策を実装しています。軽度で最良のシナリオでは、これらの予防的な対策は、メモリ ダンプ ツールが実際の情報ではなくゼロ (またはランダム データ) を読み取るだけです。他のケース(例えば、マルウェア、トロイの木馬、特定のセキュリティアプリケーション)では、そのようなシステムは、PCをロックまたはリセットし、揮発性メモリの内容を破壊し、RAMの内容をダンプすることは絶対に不可能になります。このようなアンチデバッグシステムの例は、nProtect GameGuardとカロスのゲームが含まれます。 多くのフォレンジック RAM の取得ツールは、最小限の特権を持つユーザー モードで動作し、これらの保護システムをトリガーし、ユーザーに役立ちません。システムのユーザー モードで実行されている多くの競合ツールとは異なり、Belkasoft RAM キャプチャーには 32 ビットおよび 64 ビットカーネルドライバが搭載されており、ツールは最も特権のあるカーネル モードで動作します。 Belkasoft RAMキャプチャーは、可能な限り最小のフットプリントを残し、インストールを必要とせず、USBフラッシュドライブから数秒で起動することができます。ベルカソフトRAMキャプチャーで獲得したメモリダンプは、ベルカソフト証拠センターライブRAM分析で分析することができます。