Belkasoft RAM і захоплення інструменту в режимі ядра призначені для уловлювання зміст незалежній пам'яті комп'ютера в криміналістично безпечним способом. Розроблено судово-дослідницької компанії, Belkasoft RAM Capturer не вимагає установки і листя, як маленький слід, як теоретично можливо. Далі з 32-бітної, так і 64-розрядних драйверів режиму ядра, Belkasoft RAM Capturer здатний подолати найактуальніші систем антивірусного захисту і налагодження антидемпінгові, такі як Nprotect GameGuard. На відміну від багатьох інших інструментів пам'яті поховання працює строго в режимі користувача, Belkasoft RAM Захоплення працює в режимі система найбільш привілейованого ядра, будучи в змозі придбати повний зміст оперативної пам'яті комп'ютера.
Деякі програми, у тому числі кількох гравців комп'ютерних ігор, засобів зв'язку, і шкідливі програми реалізації анти-налагоджувальні заходи для активно блокують сторонні інструменти позбавили доступу до їх набори пам'яті. У легких, сценаріїв кращому випадку ці попереджувальні заходи, буде просто приводити пам'ять поховання інструмент для читання нулі (або випадкові дані), а не актуальну інформацію. В інших випадках (наприклад, шкідливого ПЗ, троянів, визначених додатків безпеки), такі системи можуть замкнути або скинути комп'ютер, тим самим руйнуючи вміст незалежній пам'яті і робить його абсолютно неможливо скинути вміст оперативної пам'яті. Прикладами таких систем протиракетної налагодження містять Nprotect GameGuard та ігри Karos.
Багато інструменти судово збору оперативної пам'яті буде працювати в режимі міру привілейованого користувача, викликаючи захисту цих систем і не служить ніякої користі для своїх користувачів. На відміну від багатьох конкуруючих програм, що працюють в режимі користувача системи, Belkasoft RAM Захоплення оснащений 32-бітних і 64-бітових драйверів ядра, що дозволяють інструмент для роботи в режимі самої привілейованої ядра.
Belkasoft RAM Capturer залишає можливість маленький розмір, не вимагає інсталяції і може бути запущена в секундах з флеш-накопичувача USB. У пам'яті, отримані з Belkasoft RAM Capturer потім можуть бути проаналізовані з Belkasoft доказів центр Жива RAM аналізу
Вимоги :.
32-біт або 64-біт ОС Windows
Коментар не знайдено