Belkasoft RAM Capturer 1.0

Licença: Livre ‎Tamanho do arquivo: 70.66 KB
‎Classificação dos usuários: 3.0/5 - ‎1 ‎Votos

Sobre Belkasoft RAM Capturer

Belkasoft RAM Capturer é uma ferramenta de modo kernel projetada para capturar o conteúdo da memória volátil do computador de forma forense. Desenvolvido por uma empresa de pesquisa forense, o Belkasoft RAM Capturer não requer instalação e deixa uma pegada tão pequena quanto teoricamente possível. Vindo com drivers de modo kernel de 32 bits e 64 bits, o Belkasoft RAM Capturer é capaz de superar a maioria dos sistemas atuais de proteção anti-depuração e anti-dumping, como o nProtect GameGuard. Ao contrário de muitas outras ferramentas de dumping de memória operando estritamente no modo de usuário, o Belkasoft RAM Capturer funciona no modo de kernel mais privilegiado do sistema, podendo adquirir o conteúdo completo da MEMÓRIA RAM do computador. Certos aplicativos, incluindo jogos de computador de vários jogadores, ferramentas de comunicação e malware implementam medidas anti-depuração para bloquear ativamente ferramentas de terceiros de acessar seus conjuntos de memória. Em cenários leves e melhores, essas medidas proativas simplesmente farão com que a ferramenta de dumping de memória leia zeros (ou dados aleatórios) em vez das informações reais. Em outros casos (por exemplo, malware, Trojans, certos aplicativos de segurança), esses sistemas podem bloquear ou redefinir o PC, destruindo assim o conteúdo da memória volátil e tornando absolutamente impossível despejar conteúdo de RAM. Exemplos desses sistemas anti-depuração incluem nProtect GameGuard e o jogo de Karos. Muitas ferramentas forenses de aquisição de RAM funcionarão no modo de usuário menos privilegiado, acionando esses sistemas de proteção e não servindo nada de bom para seus usuários. Ao contrário de muitas ferramentas concorrentes em execução no modo de usuário do sistema, o Belkasoft RAM Capturer vem equipado com drivers de kernel de 32 bits e 64 bits, permitindo que a ferramenta opere no modo de kernel mais privilegiado. Belkasoft RAM Capturer deixa a menor pegada possível, não requer instalação e pode ser lançado em segundos a partir de uma unidade flash USB. Os dumps de memória adquiridos com o Belkasoft RAM Capturer podem ser analisados com a Análise de RAM ao vivo do Centro de Evidências de Belkasoft.