Mandiant Memoryze

نرم افزار تصویر:
Mandiant Memoryze
جزئیات نرم افزار:
نسخه: 2.0
ها تاریخ: 6 May 15
توسعه دهنده: Mandiant
پروانه: رایگان
محبوبیت: 53
اندازه: 6983 Kb

Rating: nan/5 (Total Votes: 0)

Mandiant Memoryze نرم افزار پزشکی قانونی حافظه آزاد کمک می کند که پاسخ دهندگان حادثه پیدا شر در حافظه زنده است. Memoryze می تواند به دست آوردن و / یا تجزیه و تحلیل تصاویر حافظه و بر روی سیستم های زنده، می تواند شامل فایل صفحه بندی در تجزیه و تحلیل آن است. امکانات عبارتند از تصویر طیف گسترده ای از حافظه سیستم، تصویر یک فرایند کل فضای آدرس بر روی دیسک، شمردن تمام فرایندهای در حال اجرا، شناسایی تمام رانندگان در حافظه لود از جمله کسانی که پنهان شده توسط روت کیت ها، دستگاه گزارش و راننده لایه بندی است که می تواند مورد استفاده قرار گیرد برای رهگیری بسته های شبکه، کلید و فعالیت فایل، شناسایی تمام ماژول های کرنل لود راه رفتن یک لیست پیوندی، و شناسایی قلاب در سیستم تماس جدول، جداول وقفه توصیف (IDTs)، و جداول عملکرد راننده (جدول IRP).

سیستم های پشتیبانی

نرم افزار های دیگر از توسعه دهنده Mandiant

First Response
First Response

23 Sep 15

Mandiant PdbXtract
Mandiant PdbXtract

22 Jan 15

Web Historian
Web Historian

23 Sep 15

نظرات به Mandiant Memoryze

نظر یافت نشد
اضافه کردن نظر
روشن کردن تصاویر!