Belkasoft RAM Capturer 1.0

Licence: Gratuit ‎Taille du fichier: 70.66 KB
‎Note des utilisateurs: 3.0/5 - ‎1 ‎Votes

Sur Belkasoft RAM Capturer

Belkasoft RAM Capturer est un outil en mode noyau conçu pour capturer le contenu de la mémoire volatile de l’ordinateur d’une manière médico-légale. Développé par une société de recherche médico-légale, Belkasoft RAM Capturer ne nécessite aucune installation et laisse une empreinte aussi faible que possible théoriquement. Avec des pilotes de mode noyau 32 bits et 64 bits, Belkasoft RAM Capturer est en mesure de surmonter la plupart des systèmes actuels de protection anti-débogage et antidumping tels que nProtect GameGuard. Contrairement à beaucoup d’autres outils de vidanage de mémoire fonctionnant strictement en mode utilisateur, Belkasoft RAM Capturer fonctionne dans le mode noyau le plus privilégié du système, étant en mesure d’acquérir le contenu complet de la RAM de l’ordinateur. Certaines applications, y compris les jeux informatiques multi-joueurs, les outils de communication et les logiciels malveillants implémentent des mesures anti-débogage pour empêcher activement les outils tiers d’accéder à leurs ensembles de mémoire. Dans des scénarios bénins et dans le meilleur des cas, ces mesures proactives ne feront que faire en sorte que l’outil de vidaison de mémoire lue des zéros (ou des données aléatoires) au lieu de l’information réelle. Dans d’autres cas (par exemple, les logiciels malveillants, les chevaux de Troie, certaines applications de sécurité), ces systèmes peuvent verrouiller ou réinitialiser le PC, détruisant ainsi le contenu de la mémoire volatile et rendant absolument impossible de vider le contenu de la RAM. Des exemples de ces systèmes anti-débogage incluent nProtect GameGuard et le jeu de Karos. De nombreux outils d’acquisition de RAM médico-légale fonctionneront dans le mode utilisateur le moins privilégié, déclenchant ces systèmes de protection et ne servant aucun bien à leurs utilisateurs. Contrairement à de nombreux outils concurrents fonctionnant en mode utilisateur du système, Belkasoft RAM Capturer est équipé de pilotes de grains 32 bits et 64 bits permettant à l’outil de fonctionner dans le mode noyau le plus privilégié. Belkasoft RAM Capturer laisse la plus petite empreinte possible, ne nécessite pas d’installation et peut être lancé en quelques secondes à partir d’une clé USB. Les vidages de mémoire acquis avec Belkasoft RAM Capturer peuvent ensuite être analysés avec Belkasoft Evidence Center Live RAM Analysis.