Belkasoft RAM Capturer 1.0

Licença: Grátis ‎Tamanho do arquivo: 70.66 KB
‎Classificação dos utilizadores: 3.0/5 - ‎1 ‎votos

Sobre Belkasoft RAM Capturer

Belkasoft RAM Capturer é uma ferramenta de modo kernel projetada para capturar o conteúdo da memória volátil do computador de forma forense. Desenvolvido por uma empresa de pesquisa forense, a Belkasoft RAM Capturer não necessita de instalação e deixa uma pegada tão pequena quanto teoricamente possível. Vindo com controladores de 32 bits e 64 bits de modo kernel, Belkasoft RAM Capturer é capaz de superar a maioria dos sistemas de proteção anti-depuração e anti-dumping atuais, como o NProtect GameGuard. Ao contrário de muitas outras ferramentas de despejo de memória que operam estritamente no modo de utilizador, a Belkasoft RAM Capturer funciona no modo kernel mais privilegiado do sistema, sendo capaz de adquirir todo o conteúdo da RAM do computador. Algumas aplicações, incluindo jogos de computador multi-jogadores, ferramentas de comunicação e malware implementam medidas anti-depurar para bloquear ativamente ferramentas de terceiros de aceder aos seus conjuntos de memória. Nos cenários mais leves e nos melhores cenários, estas medidas proactivas apenas farão com que a ferramenta de dumping de memória leia zeros (ou dados aleatórios) em vez das informações reais. Noutros casos (por exemplo, malware, cavalos de Troia, certas aplicações de segurança), tais sistemas podem bloquear ou redefinir o PC, destruindo assim o conteúdo da memória volátil e tornando absolutamente impossível o despejo de conteúdos de RAM. Exemplos de tais sistemas anti-depuração incluem nProtect GameGuard e o jogo de Karos. Muitas ferramentas de aquisição forenses da RAM funcionarão no modo de utilizador menos privilegiado, desencadeando estes sistemas de proteção e não servindo nada de bom para os seus utilizadores. Ao contrário de muitas ferramentas concorrentes que funcionam no modo de utilizador do sistema, o Belkasoft RAM Capturer vem equipado com controladores de kernel de 32 bits e 64 bits, permitindo que a ferramenta funcione no modo de kernel mais privilegiado. Belkasoft RAM Capturer deixa a menor pegada possível, não necessita de instalação e pode ser lançado em segundos a partir de uma pen USB. Os depósitos de memória adquiridos com o Belkasoft RAM Capturer podem ser analisados com Belkasoft Evidence Center Live RAM Analysis.