Belkasoft RAM Capturer 1.0

Lisensi: Gratis ‎Ukuran file: 70.66 KB
‎Peringkat Pengguna: 3.0/5 - ‎1 ‎Suara

Tentang Belkasoft RAM Capturer

Belkasoft RAM Capturer adalah alat mode kernel yang dirancang untuk menangkap konten memori volatil komputer dengan cara yang terdengar secara forensik. Dikembangkan oleh perusahaan penelitian forensik, Belkasoft RAM Capturer tidak memerlukan instalasi dan meninggalkan jejak sekecil mungkin secara teoritis. Hadir dengan driver mode kernel 32-bit dan 64-bit, Belkasoft RAM Capturer mampu mengatasi sebagian besar sistem perlindungan anti-debugging dan anti-dumping saat ini seperti nProtect GameGuard. Tidak seperti banyak alat dumping memori lainnya yang beroperasi secara ketat dalam mode pengguna, Belkasoft RAM Capturer bekerja dalam mode kernel paling istimewa di sistem, mampu memperoleh konten lengkap RAM komputer. Aplikasi tertentu, termasuk game komputer multi-pemain, alat komunikasi, dan malware menerapkan langkah-langkah anti-debugging untuk secara aktif memblokir alat pihak ketiga agar tidak mengakses set memori mereka. Dalam skenario ringan dan terbaik, langkah-langkah proaktif ini hanya akan menyebabkan alat dumping memori membaca nol (atau data acak) alih-alih informasi aktual. Dalam kasus lain (misalnya malware, Trojan, aplikasi keamanan tertentu), sistem tersebut dapat mengunci atau mengatur ulang PC, sehingga menghancurkan konten memori yang mudah menguap dan membuatnya benar-benar tidak mungkin untuk membuang konten RAM. Contoh sistem anti-debugging tersebut termasuk nProtect GameGuard dan permainan Karos. Banyak alat akuisisi RAM forensik akan beroperasi dalam mode pengguna yang paling tidak istimewa, memicu sistem perlindungan ini dan tidak berfungsi baik bagi pengguna mereka. Tidak seperti banyak alat pesaing yang berjalan dalam mode pengguna sistem, Belkasoft RAM Capturer dilengkapi dengan driver kernel 32-bit dan 64-bit yang memungkinkan alat untuk beroperasi dalam mode kernel paling istimewa. Belkasoft RAM Capturer meninggalkan jejak terkecil yang mungkin, tidak memerlukan instalasi dan dapat diluncurkan dalam hitungan detik dari USB flash drive. Memory dump yang diperoleh dengan Belkasoft RAM Capturer kemudian dapat dianalisis dengan Belkasoft Evidence Center Live RAM Analysis.