Oynaklık Sıralama ve Özet
- Yayıncı adı:
- Volatile Systems
- İşletim sistemleri:
- Windows XP / 2003 / Vista / 2008 / 7
Oynaklık Etiketler
Oynaklık Açıklama
Volatilite, dijital eserlerin uçucu bellek (RAM) örneklerinden çıkarılması için pitonda uygulanan tamamen açık bir araç koleksiyonudur. Ekstraksiyon teknikleri, araştırılan sisteme tamamen bağımsız olarak gerçekleştirilir, ancak sistemin çalışma zamanı durumuna benzeri görülmemiş bir visibilite sunar. Çerçeve, insanları, değişken bellek örneklerinden dijital eserler çıkarma ile ilgili teknik ve karmaşıklıklara tanıtmak ve bu heyecan verici araştırma alanına daha fazla çalışmak için bir platform sağlamak için tasarlanmıştır. Ana Özellikler: Görüntü tarihi ve saati Koşu Süreçleri Açık ağ soketlerini açın Ağ bağlantılarını açın her işlem için yüklenen DLL'ler Her işlem için dosyaları açın Her işlem için Kayıt Defteri Kolları Bir işlem 'adreslenebilir bir hafıza OS Kernel Modülleri Fiziksel ofsetleri sanal adreslere eşleme (işleme dizeleri) Sanal Adres Tanımlayıcı Bilgileri Tarama Örnekleri: İşlemler, Konular, Prizler, Bağlantılar, Modüller Hafıza örneklerinden uygulayıcıları çıkarın Şeffaflıkla çeşitli örnek formatları (yani, çarpma dökümü, hazırda bekletme, DD) destekler Formatlar arasında otomatik dönüşüm
Oynaklık İlgili Yazılım