Belkasoft RAM Capturer 1.0

Licenza: Gratuito ‎Dimensioni del file: 70.66 KB
‎Valutazione utenti: 3.0/5 - ‎1 ‎Voti

Circa Belkasoft RAM Capturer

Belkasoft RAM Capturer è uno strumento in modalità kernel progettato per catturare il contenuto della memoria volatile del computer in modo dal suono forense. Sviluppato da una società di ricerca forense, Belkasoft RAM Capturer non richiede alcuna installazione e lascia un ingombro il più piccolo possibile dal punto di vista teorico. Disponibile con driver in modalità kernel a 32 bit e a 64 bit, Belkasoft RAM Capturer è in grado di superare la maggior parte degli attuali sistemi di protezione anti-debug e antidumping come nProtect GameGuard. A differenza di molti altri strumenti di scarico della memoria che funzionano rigorosamente in modalità utente, Belkasoft RAM Capturer funziona nella modalità kernel più privilegiata del sistema, essendo in grado di acquisire l'intero contenuto della RAM del computer. Alcune applicazioni, tra cui giochi per computer multi-player, strumenti di comunicazione e malware, implementano misure anti-debug per impedire attivamente agli strumenti di terze parti di accedere ai propri set di memoria. In scenari lievi e migliori, queste misure proattive causeranno semplicemente che lo strumento di scarico della memoria legga zeri (o dati casuali) anziché le informazioni effettive. In altri casi (ad esempio malware, Trojan, alcune applicazioni di sicurezza), tali sistemi possono bloccare o ripristinare il PC, distruggendo così il contenuto della memoria volatile e rendendo assolutamente impossibile scaricare contenuti RAM. Esempi di tali sistemi anti-debug includono nProtect GameGuard e il gioco di Karos. Molti strumenti forensi di acquisizione della RAM funzioneranno nella modalità utente meno privilegiata, attivando questi sistemi di protezione e non servendo bene ai loro utenti. A differenza di molti strumenti concorrenti in esecuzione in modalità utente del sistema, Belkasoft RAM Capturer è dotato di driver kernel a 32 bit e a 64 bit che consentono allo strumento di funzionare nella modalità kernel più privilegiata. Belkasoft RAM Capturer lascia il minimo ingombro possibile, non richiede l'installazione e può essere avviato in pochi secondi da un'unità flash USB. I dump di memoria acquisiti con Belkasoft RAM Capturer possono quindi essere analizzati con Belkasoft Evidence Center Live RAM Analysis.