Belkasoft RAM Capturer 1.0

Лицензии: Бесплатный ‎Размер файла: 70.66 KB
‎Рейтинг пользователей: 3.0/5 - ‎1 ‎Голосов

О Belkasoft RAM Capturer

Belkasoft RAM Capturer — это инструмент, предназначенный для захвата содержимого нестабильной памяти компьютера судебно обоснованным способом. Разработанный судебно-исследовательской компанией, Belkasoft RAM Capturer не требует установки и оставляет как можно меньше следа, насколько это теоретически возможно. По мере того как с драйверами 32-битного и 64-битного ядра-режима, Belkasoft RAM Capturer может преодолеть большинство современных систем анти-отладки и антидемпинговой защиты, таких как nProtect GameGuard. В отличие от многих других инструментов сброса памяти, работающих строго в пользовательском режиме, Belkasoft RAM Capturer работает в наиболее привилегированном режиме ядра системы, будучи в состоянии приобрести полное содержимое оперативной памяти компьютера. Некоторые приложения, включая многопользовательские компьютерные игры, средства связи и вредоносные программы, реализуют меры по борьбе с отладкой, чтобы активно блокировать сторонние инструменты от доступа к их наборам памяти. В мягких, наилучших сценариях эти упреждающие меры просто заставить инструмент сброса памяти читать нули (или случайные данные) вместо фактической информации. В других случаях (например, вредоносные программы, трояны, определенные приложения безопасности), такие системы могут заблокировать или сбросить компьютер, тем самым уничтожив содержимое нестабильной памяти и сделав абсолютно невозможным сброс содержимого оперативной памяти. Примерами таких систем анти-отладки являются nProtect GameGuard и игра Karos. Многие инструменты приобретения судебно-медицинской памяти будут работать в наименее привилегированном режиме пользователя, запуская эти системы защиты и не служа ничего хорошего для своих пользователей. В отличие от многих конкурирующих инструментов, работающих в пользовательском режиме системы, Belkasoft RAM Capturer оснащен 32-битным и 64-битным драйвером ядра, позволяющим инструменту работать в наиболее привилегированном режиме ядра. Belkasoft RAM Capturer оставляет самый маленький след возможно, не требует установки и может быть запущен в считанные секунды с USB флэш-накопителя. Свалки памяти, приобретенные с помощью Belkasoft RAM Capturer, можно проанализировать с помощью анализа оперативной памяти Belkasoft Evidence Center Live.