Belkasoft RAM Capturer 1.0

Licencji: Wolna ‎Rozmiar pliku: 70.66 KB
‎Ocena użytkowników: 3.0/5 - ‎1 ‎Głosów

O Belkasoft RAM Capturer

Belkasoft RAM Capturer to narzędzie w trybie jądra przeznaczone do przechwytywania zawartości pamięci nieulotnej komputera w sposób dźwiękowy. Opracowany przez firmę badawczą, Belkasoft RAM Capturer nie wymaga instalacji i pozostawia tak małą powierzchnię, jak teoretycznie możliwe. Pochodzący z 32-bitowych i 64-bitowych sterowników w trybie jądra, Belkasoft RAM Capturer jest w stanie pokonać większość obecnych systemów ochrony anty debugowania i ochrony antydumpingowej, takich jak nProtect GameGuard. W przeciwieństwie do wielu innych narzędzi do zatapiania pamięci działających ściśle w trybie użytkownika, Belkasoft RAM Capturer działa w najbardziej uprzywilejowanym trybie jądra systemu, będąc w stanie uzyskać pełną zawartość pamięci RAM komputera. Niektóre aplikacje, w tym gry komputerowe dla wielu graczy, narzędzia komunikacyjne i złośliwe oprogramowanie implementują środki zapobiegające debugowaniu, aby aktywnie blokować dostęp do zestawów pamięci narzędzi innych firm. W łagodnych, najlepszych scenariuszach te proaktywne środki po prostu spowodują, że narzędzie do zatapiania pamięci będzie odczytywać zera (lub losowe dane) zamiast rzeczywistych informacji. W innych przypadkach (np. złośliwe oprogramowanie, konie trojańskie, niektóre aplikacje zabezpieczające) takie systemy mogą zablokować lub zresetować komputer, niszcząc w ten sposób zawartość pamięci nietrwałej i uniemożliwiając zrzucenie zawartości pamięci RAM. Przykładami takich systemów anty debugowania są nProtect GameGuard i gra Karos. Wiele narzędzi do pozyskiwania pamięci RAM z zakresu medycyny sądowej będzie działać w najmniej uprzywilejowanym trybie użytkownika, wyzwalając te systemy ochrony i nie obsługując żadnego dobra dla swoich użytkowników. W przeciwieństwie do wielu konkurencyjnych narzędzi działających w trybie użytkownika systemu, Belkasoft RAM Capturer jest wyposażony w 32-bitowe i 64-bitowe sterowniki jądra, dzięki czemu narzędzie może działać w najbardziej uprzywilejowanym trybie jądra. Belkasoft RAM Capturer pozostawia najmniejszą możliwą powierzchnię, nie wymaga instalacji i może zostać uruchomiony w ciągu kilku sekund z dysku flash USB. Zrzuty pamięci nabyte za pomocą Belkasoft RAM Capturer można następnie przeanalizować za pomocą Analizy pamięci BELKASOFT Evidence Center Live RAM Analysis.