For datamaskinen til å lagre data , bruker den Random Access Memory ( RAM ) - en type flyktig minne . Flyktig minne ikke permanent lagre elementer når et datasystem slår seg av. Så må du lagre arbeidet ditt ofte slik at du ikke mister det. Minne etterforskning innebærer å analysere og hente data fra denne flyktig minne . Volatile Framework
Dette settet med verktøy tilbys under åpen kildekode og GNU General Public License lisensiering metoder , noe som betyr at du kan bruke, dele eller endre disse verktøyene uten å måtte betale en lisensavgift. Disse verktøyene hjelper deg med å avgjøre under hvilke statlige systemet krasjet , og det kan du også hente tapte data fra RAM-minne . Med dette verktøyet kan du også få behandle informasjon på åpne filer, dynamiske koblinger biblioteker ( DLL-filer ) , run-time og åpne registret elementer og ( OS) kjerner , som er den viktigste komponenten i datasystemer . Den Volatile Framework er kompatibel med Windows , Linux , Cygwin og OSX 10.5 operativsystemer. For å bruke disse verktøyene , må du opprette en konto på sin hjemmeside ( se Ressurser ) .
Memoryze
Mandiant er Memoryze er en annen ledig minne etterforskning program som er utviklet for å hjelpe fagfolk avgjøre hva som er galt med deres RAM minne. Den lar deg se minne , driver, disk og prosess bilder, inkludert DLL-filer , kjørbare filer ( EXE ) , stabler og hauger . Du kan også se alle driverne som er lastet inn for øyeblikket i minnet og utsikt driver og /eller enhet lagdeling. Andre funksjoner i dette systemet inkluderer muligheten til å klassifisere OS kernel modeller , driver funksjonstabeller og kroker . Dette verktøyet er kompatibelt med Windows 2000, , Server 2003 Server 2008 , XP , Vista og 7 . Last ned dette verktøyet fra selskapets hjemmeside ( se Ressurser ) .
FATKit
Forensic Analysis Toolkit ( FATKit ) ble opprettet for rettshåndhevelse personell , forskere og rettsmedisinske personlig , og det tillater deg å analysere og hente data fra din flyktig minne . Du kan også bruke dette systemet for å skape system profiler av nettlesere, operativsystemer, kjerner og programmer , og du kan nesten rekonstruere hukommelsen rammer . Andre funksjoner i dette verktøyet inkluderer muligheten til å kartlegge systemer og analysere systemets moduler, og det er spesielt utviklet for å søke gjennom store mengder data . Dette er et gratis verktøy , og den er kompatibel med Linux og Windows -systemer. Du må ta kontakt med selskapet for å få FATkit , du kan ikke laste den ned ( se Ressurser )
.