ερώτηση

* Γνώση Υπολογιστών >> ερώτηση >> PC Αντιμετώπιση προβλημάτων

Εργαλεία για την τοποθέτηση Memory ιατροδικαστικών

Για τον υπολογιστή σας για την αποθήκευση δεδομένων , χρησιμοποιεί μνήμη τυχαίας προσπέλασης ( RAM ) - ένα είδος πτητικής μνήμης . Πτητική μνήμη δεν αποθηκεύει μόνιμα τα στοιχεία , όταν ένα σύστημα ηλεκτρονικού υπολογιστή τερματίζεται. Έτσι , θα πρέπει να αποθηκεύσετε την εργασία σας συχνά έτσι ώστε να μην το χάσετε . Εγκληματολογίας μνήμης περιλαμβάνει την ανάλυση και την ανάκτηση δεδομένων από αυτή την μνήμη . Πτητικές πλαίσιο
Η

Αυτό το σύνολο εργαλείων που προσφέρονται στο πλαίσιο του ανοικτού κώδικα και GNU General Public License μεθοδολογίες χορήγησης αδειών , το οποίο σημαίνει ότι μπορείτε να χρησιμοποιήσετε , το μερίδιο ή να αλλάξετε αυτά τα εργαλεία , χωρίς να χρειάζεται να καταβάλλουν ένα τέλος αδειοδότησης . Αυτά τα εργαλεία θα σας βοηθήσουν να προσδιορίσετε σε ποιες κρατικές συνετρίβη το σύστημα , και επίσης σας επιτρέπει να ανακτήσετε τα χαμένα στοιχεία από τη μνήμη RAM σας . Με αυτό το εργαλείο , μπορείτε επίσης να πάρετε πληροφορίες για τη διαδικασία σχετικά με τα ανοιχτά αρχεία , βιβλιοθήκες δυναμικής σύνδεσης (DLL ) , run-time και ανοιχτά στοιχεία μητρώου , και ( OS ) πυρήνες , που είναι το κύριο συστατικό των συστημάτων πληροφορικής . Η Πτητικές πλαίσιο είναι συμβατό με τα Windows , Linux , Cygwin και OSX 10.5 λειτουργικά συστήματα . Για να χρησιμοποιήσετε αυτά τα εργαλεία , πρέπει να δημιουργήσετε ένα λογαριασμό στην ιστοσελίδα της ( βλ. Πόρων ) .
Εικόνων Memoryze
Η

MANDIANT του Memoryze είναι ένα άλλο ελεύθερο εγκληματολογίας μνήμης πρόγραμμα λογισμικού που έχει σχεδιαστεί για να βοηθήσει τους επαγγελματίες της βιομηχανίας να καθορίσουν τι συμβαίνει με τη μνήμη RAM τους . Σας επιτρέπει να δείτε τη μνήμη , οδηγό , το δίσκο και τη διαδικασία εικόνων , συμπεριλαμβανομένων των DLLs , τα εκτελέσιμα αρχεία ( EXE ) , στοίβες και σωρούς . Μπορείτε επίσης να δείτε όλα τα προγράμματα οδήγησης που φορτώνονται επί του παρόντος στο πλαίσιο του προγράμματος οδήγησης μνήμη και να δείτε ή /και layering συσκευή . Άλλα χαρακτηριστικά του συστήματος αυτού περιλαμβάνουν τη δυνατότητα να ταξινομούν τα μοντέλα πυρήνα OS , πίνακες λειτουργίας του οδηγού και γάντζους . Το εργαλείο αυτό είναι συμβατό με τα Windows 2000 , Server 2003 , Server 2008 , XP , Vista και 7 . Κατεβάστε αυτό το εργαλείο από την ιστοσελίδα της εταιρείας ( βλέπε Πόρων ) .

Η FATKit
Η

Η Toolkit Εγκληματολογική ανάλυση ( FATKit ) δημιουργήθηκε για το προσωπικό επιβολής του νόμου , των ερευνητών και των ιατροδικαστική προσωπικά , και σας επιτρέπει να αναλύσει και να ανακτήσετε δεδομένα από μνήμη σας . Μπορείτε επίσης να χρησιμοποιήσετε αυτό το σύστημα για να δημιουργήσετε προφίλ του συστήματος των web browsers , λειτουργικά συστήματα , εφαρμογές και πυρήνες , και μπορείτε ουσιαστικά να ανακατασκευάσει πλαίσια μνήμη σας . Άλλα χαρακτηριστικά αυτού του εργαλείου περιλαμβάνουν την ικανότητα να χαρτογραφήσουν συστημάτων και να αναλύσει modules του συστήματος , και είναι ειδικά σχεδιασμένο για να αναζητήσετε μέσα από μεγάλες ποσότητες δεδομένων . Αυτό είναι ένα δωρεάν εργαλείο , και είναι συμβατό με τα συστήματα Linux και Windows . Θα πρέπει να επικοινωνήσετε με την εταιρεία να αποκτήσει την FATkit ? Δεν μπορείτε να το κατεβάσετε ( βλέπε Πόρων )
Η
εικόνων .

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα