Mandiant Memoryze

Software skärmdump:
Mandiant Memoryze
Mjukvaruinformation:
Version: 2.0
Ladda upp dagen: 6 May 15
Utvecklare: Mandiant
Licens: Gratis
Popularitet: 53
Storlek: 6983 Kb

Rating: nan/5 (Total Votes: 0)

Mandiant Memoryze är ledigt minne kriminaltekniska programvara som hjälper incident responders hitta ont i levande minne. Memoryze kan förvärva och / eller analysera minnesbilder, och på levande system, kan innehålla växlingsfilen i sin analys. Funktioner inkluderar bild hela skalan av systemminne, bild en process hela adressutrymme till disk, räkna upp alla processer som körs, identifiera alla drivrutiner laddade i minnet inklusive de som döljs av rootkits, rapport enhet och förar skiktning som kan användas för att fånga nätverkspaket, tangenttryckningar, och fil aktivitet, identifiera alla laddade kärnmoduler genom att gå en länkad lista, och identifiera krokar i System Call tabellen avbrotts Descriptor tabellerna (IDTs), och förarfunktionstabeller (IRP tabeller).

Stödda operativsystem

Annan programvara för utvecklare Mandiant

Kommentarer till Mandiant Memoryze

Kommentarer hittades inte
Kommentar
Slå på bilder!