Belkasoft RAM Capturer 1.0

Lesen: Percuma ‎Saiz fail: 70.66 KB
‎Penarafan Pengguna: 3.0/5 - ‎1 ‎Undi

Tentang Belkasoft RAM Capturer

Belkasoft RAM Capturer adalah alat mod kernel yang direka untuk menangkap kandungan memori tidak menentu komputer dengan cara yang forensik bunyi. Dibangunkan oleh sebuah syarikat penyelidikan forensik, Belkasoft RAM Capturer tidak memerlukan pemasangan dan daun sekecil jejak secara teori mungkin. Datang dengan pemandu 32-bit dan 64-bit kernel-mode, Belkasoft RAM Capturer mampu mengatasi kebanyakan sistem perlindungan anti-penyahpepijatan dan anti-lambakan semasa seperti nProtect GameGuard. Tidak seperti banyak alat lambakan ingatan lain yang beroperasi dengan ketat dalam mod pengguna, Belkasoft RAM Capturer berfungsi dalam mod isirong sistem yang paling istimewa, dapat memperoleh kandungan penuh RAM komputer. Aplikasi tertentu, termasuk permainan komputer berbilang pemain, alat komunikasi, dan perisian hasad melaksanakan langkah-langkah anti-penyahpepijat untuk menyekat alat pihak ketiga secara aktif daripada mengakses set memori mereka. Dalam senario ringan, kes terbaik langkah-langkah proaktif ini hanya akan menyebabkan alat lambakan ingatan membaca sifar (atau data rawak) dan bukannya maklumat sebenar. Dalam kes lain (contohnya perisian hasad, Trojan, aplikasi keselamatan tertentu), sistem sedemikian boleh mengunci atau menetapkan semula PC, dengan itu memusnahkan kandungan memori yang tidak menentu dan menjadikannya mustahil untuk membuang kandungan RAM. Contoh sistem anti-nyahpepijat itu termasuk nProtect GameGuard dan permainan Karos. Banyak alat pemerolehan RAM forensik akan beroperasi dalam mod pengguna yang paling kurang istimewa, mencetuskan sistem perlindungan ini dan berkhidmat tidak baik kepada pengguna mereka. Tidak seperti banyak alat bersaing yang berjalan dalam mod pengguna sistem, Belkasoft RAM Capturer dilengkapi dengan pemandu kernel 32-bit dan 64-bit yang membolehkan alat itu beroperasi dalam mod kernel yang paling istimewa. Belkasoft RAM Capturer meninggalkan jejak terkecil yang mungkin, tidak memerlukan pemasangan dan boleh dilancarkan dalam beberapa saat dari pemacu kilat USB. Longgokan ingatan yang diperolehi dengan Belkasoft RAM Capturer kemudiannya boleh dianalisis dengan Pusat Bukti Belkasoft Live RAM Analisis.