Belkasoft RAM Capturer 1.0

Giấy phép: Miễn phí ‎Kích cỡ tệp: 70.66 KB
‎Xếp hạng người dùng: 3.0/5 - ‎1 ‎Phiếu

Về Belkasoft RAM Capturer

Belkasoft RAM Capturer là một công cụ chế độ hạt nhân được thiết kế để nắm bắt nội dung của bộ nhớ dễ bay hơi của máy tính một cách pháp y âm thanh. Được phát triển bởi một công ty nghiên cứu pháp y, Belkasoft RAM Capturer không yêu cầu cài đặt và để lại dấu chân nhỏ nhất có thể về mặt lý thuyết. Đi kèm với trình điều khiển chế độ hạt nhân 32 bit và 64 bit, Belkasoft RAM Capturer có thể vượt qua hầu hết các hệ thống bảo vệ chống gỡ lỗi và chống bán phá giá mới nhất như nProtect GameGuard. Không giống như nhiều công cụ bán phá giá bộ nhớ khác hoạt động nghiêm ngặt trong chế độ người dùng, Belkasoft RAM Capturer hoạt động trong chế độ hạt nhân đặc quyền nhất của hệ thống, có thể có được toàn bộ nội dung ram của máy tính. Một số ứng dụng nhất định, bao gồm trò chơi máy tính nhiều người chơi, công cụ giao tiếp và phần mềm độc hại thực hiện các biện pháp chống gỡ lỗi để chủ động chặn các công cụ của bên thứ ba truy cập bộ nhớ của họ. Trong trường hợp nhẹ, trường hợp tốt nhất các biện pháp chủ động sẽ chỉ đơn giản là gây ra bộ nhớ bán phá giá công cụ để đọc zeroes (hoặc dữ liệu ngẫu nhiên) thay vì các thông tin thực tế. Trong các trường hợp khác (ví dụ: phần mềm độc hại, Trojan, một số ứng dụng bảo mật nhất định), các hệ thống như vậy có thể khóa hoặc đặt lại PC, do đó phá hủy nội dung của bộ nhớ dễ bay hơi và làm cho nó hoàn toàn không thể đổ nội dung RAM. Ví dụ về các hệ thống chống gỡ lỗi như vậy bao gồm nProtect GameGuard và trò chơi Karos. Nhiều công cụ thu thập RAM pháp y sẽ hoạt động ở chế độ người dùng ít đặc quyền nhất, kích hoạt các hệ thống bảo vệ này và phục vụ không tốt cho người dùng của họ. Không giống như nhiều công cụ cạnh tranh chạy trong chế độ người dùng của hệ thống, Belkasoft RAM Capturer được trang bị trình điều khiển hạt nhân 32-bit và 64-bit cho phép công cụ hoạt động ở chế độ hạt nhân đặc quyền nhất. Belkasoft RAM Capturer để lại dấu chân nhỏ nhất có thể, không yêu cầu cài đặt và có thể được đưa ra trong vài giây từ một ổ đĩa FLASH USB. Kết xuất bộ nhớ có được với Belkasoft RAM Capturer sau đó có thể được phân tích với Belkasoft Evidence Center Live RAM Analysis.