добавить программу | главная | форум | hot spot | рассылки | информеры | партнёры | ссылки

 -> на главную

С 7 марта 2014 г. GetSoft.ru превращён в музей программ и работает в режиме read-only.

автор

Belkasoft

все программы

5

отправить письмо  

>>

сайт

>>

программы

Интернет  

Игры  

Программирование  

Мультимедиа  

Редакторы  

Утилиты  

Научные и прикладные  

Рабочий стол  

Экономические  

Электронные издания  

Другие  

платформы

Для всех Windows
Windows 9x/Me
Windows NT/2K/XP
Win16
DOS
UNIX/Linux
Solaris
Macintosh
КПК
Телефоны
Все программы

ссылки

Belkasoft - все программы автора

Страницы: 1

Утилиты \ Криптография и защита 

Скачать:

69K

69K

Belkasoft RAM Capturer

1.0           2013-04-11

Автор:

Belkasoft

  Сайт: forensic.belkasoft.com/en/ram-...

Windows NT/2000/XP

Бесплатная

Belkasoft RAM Capturer - низкоуровневый инструмент для снятия образа оперативной памяти компьютера. Программа разработана для использования криминалистами, специалистами и разработчиками систем безопасности. Работа в режиме ядра операционной системы позволяет успешно обходить активные виды защиты от отладки, подобные nProtect GameGuard. В комплект поставки входят 32-битные и 64-битные версии драйвера для Windows, позволяющие программе функционировать в привилегированном режиме ядра системы. Программа бесплатна.

Многие программы, включая популярные многопользовательские игры, системы безопасности, а также вредоносное ПО защищают свои процессы от исследования с помощью отладочных инструментов. В таких программах используются активные системы противодействия отладке, способные обнаружить и предотвратить попытку других программ считать данные из защищённых областей памяти. В лучшем случае попытка использования отладчика не удаётся - вместо интересующей исследователя информации в защищённой области обнаруживаются нули или случайные данные. В худшем случае происходит зависание или перезагрузка компьютера, делающие дальнейшее исследование невозможным.

Для предотвращения такого развития событий необходимо использование инструментария, работающего в привилегированном режиме ядра операционной системы. В поставку Belkasoft RAM Capturer входят 32- и 64-разрядные версии драйверов, работающих в режиме ядра и позволяющих корректно обрабатывать области данных, принадлежащие защищённым процессам.

Образ памяти, полученный с помощью Belkasoft RAM Capturer, может быть проанализирован криминалистическим продуктом компании Belkasoft Evidence Center с помощью функции Live RAM Analysis. Исследование образа оперативной памяти компьютера позволяет криминалистам обнаруживать данные, не попадающие на жёсткий диск, такие как чаты, общение в социальных сетях и переговоры в онлайновых многопользовательских играх.

сообщить модератору           все программы этого автора [5]

Скриншоты:
1

Загрузок сегодня: 669, за неделю: 669, за месяц: 669, всего: 669, подробнее...

Нет комментариев по этой программе         оставить комментарий         Комментарии в RSS | XSLT | HTML-информер

Страницы: 1

Сортировать:   по дате - +   по популярности - +   по алфавиту - +   по размеру - +

На странице:   10   20   30   50   100

показать краткие описания   убрать все скриншоты   показать условно бесплатные


Warning: require_once(/var/www/vhosts/u0247414.plsk.regruhosting.ru/getsoft.ru/eeb7b797fe13e753ff814b8f859edc01b09fb232/trustlink.php): failed to open stream: No such file or directory in /var/www/vhosts/u0247414.plsk.regruhosting.ru/getsoft.ru/def_ad.php on line 228

Fatal error: require_once(): Failed opening required '/var/www/vhosts/u0247414.plsk.regruhosting.ru/getsoft.ru/eeb7b797fe13e753ff814b8f859edc01b09fb232/trustlink.php' (include_path='.:') in /var/www/vhosts/u0247414.plsk.regruhosting.ru/getsoft.ru/def_ad.php on line 228