Belkasoft RAM Capturer 1.0

Licencia: Gratis ‎Tamaño del archivo: 70.66 KB
‎Calificación de usuarios: 3.0/5 - ‎1 ‎Votos

acerca de Belkasoft RAM Capturer

Belkasoft RAM Capturer es una herramienta de modo kernel diseñada para capturar el contenido de la memoria volátil del ordenador de una manera forense. Desarrollado por una empresa de investigación forense, Belkasoft RAM Capturer no requiere instalación y deja una huella tan pequeña como teóricamente posible. Viniendo con controladores de modo kernel de 32 bits y 64 bits, Belkasoft RAM Capturer es capaz de superar la mayoría de los sistemas actuales de protección anti-depuración y antidumping como nProtect GameGuard. A diferencia de muchas otras herramientas de volcado de memoria que funcionan estrictamente en modo de usuario, Belkasoft RAM Capturer funciona en el modo kernel más privilegiado del sistema, pudiendo adquirir todo el contenido de la RAM del ordenador. Ciertas aplicaciones, incluidos los juegos de ordenador multijugador, las herramientas de comunicación y el malware implementan medidas antideparas para bloquear activamente las herramientas de terceros para que no accedan a sus conjuntos de memoria. En escenarios leves y en el mejor de los casos, estas medidas proactivas simplemente harán que la herramienta de volcado de memoria lea ceros (o datos aleatorios) en lugar de la información real. En otros casos (por ejemplo, malware, troyanos, ciertas aplicaciones de seguridad), tales sistemas pueden bloquear o restablecer el PC, destruyendo así el contenido de la memoria volátil y haciendo absolutamente imposible volcar contenidos de RAM. Ejemplos de estos sistemas anti-depuración incluyen nProtect GameGuard y el juego de Karos. Muchas herramientas de adquisición de RAM forense funcionarán en el modo de usuario menos privilegiado, activando estos sistemas de protección y no sirviendo nada bueno a sus usuarios. A diferencia de muchas herramientas de la competencia que se ejecutan en el modo de usuario del sistema, Belkasoft RAM Capturer viene equipado con controladores de kernel de 32 bits y 64 bits que permiten que la herramienta funcione en el modo kernel más privilegiado. Belkasoft RAM Capturer deja la huella más pequeña posible, no requiere instalación y se puede iniciar en segundos desde una unidad flash USB. Los volcados de memoria adquiridos con Belkasoft RAM Capturer se pueden analizar con Belkasoft Evidence Center Live RAM Analysis.