メモリ

ITは、ライブメモリで悪を見つけるのに役立ちます
今すぐダウンロード

メモリ ランキングとまとめ

広告

  • Rating:
  • ライセンス:
  • Freeware
  • 出版社名:
  • Mandiant
  • 出版社のWebサイト:
  • オペレーティングシステム:
  • Windows 2K / XP / 2003
  • ファイルサイズ:
  • 3.6 MB

メモリ タグ


メモリ 説明

Mandiant Memoryze は、インシデント応答者がライブメモリで悪を見つけるのに役立つ無料のメモリフォレンジックソフトウェアです。 Memoryze はメモリ画像を取得および/または解析することができ、ライブシステムではその分析にページングファイルを含めることができます。 Mandiant メモリを次のことができます。 *イメージ全範囲のシステムメモリ(API呼び出しには依存しない)。 *画像をディスクへのプロセス全体のアドレススペース。これには、プロセスのロードされたDLL、EXE、ヒープ、およびスタックが含まれます。 *指定されたドライバまたはすべてのドライバをディスクにロードしたすべてのドライバ。 *実行中のすべてのプロセスを列挙します(rootkitsによって隠されたものを含む)。各プロセスについて、メモリーは次のことができます。 - すべてのオープンハンドルをプロセス内に報告します(たとえば、すべてのファイル、レジストリキーなど)。 - 次のように特定のプロセスの仮想アドレス空間をリストします。 ロードされたすべてのDLLを表示します。 ヒープおよび実行スタックのすべての割り当てられた部分を表示します。 - プロセスが開いているすべてのネットワークソケットをリストし、ルートキットによって隠されたものも含めます。 - プロセスごとにメモリ内のすべての文字列を出力します。 * Rotkitsによって隠されたものを含む、メモリにロードされているすべてのドライバを識別します。 *レポートデバイスとドライバのレイヤリング。ネットワークパケット、キーストローク、およびファイルのアクティビティを傍受するために使用できます。 *リンクリストを歩くことで、すべてのロードされたカーネルモジュールを識別します。 *システムコールテーブル、割り込み記述子表(IDTS)、およびドライバ機能テーブル(IRPテーブル)のフック(しばしばルートキットで使用されることがよくあります)を識別します。 mandiant memoryze は、ライブシステムメモリまたはメモリイメージファイルですべてのこれらの機能を実行できます。


メモリ 関連ソフトウェア

歴史巡回

あなたのウェブサーフィンのすべてのトレースを削除する強力なインターネットとコンピュータの履歴消去ツール。 ...

225 4.07MB

ダウンロード

統合キーボード

コンピュータを制御するために一日の手を動かすのをやめなさい。 統合キーボードでは、マウスを移動、ドラッグ、スクロールする、カーソルを移動、ハイライト、または数字Pを使用するか、または使用するかを統合します。 ...

223 458.45K

ダウンロード