For din computer til at gemme data , bruger Random Access Memory (RAM) - en type af flygtige hukommelse. Flygtig hukommelse ikke permanent gemme elementer , når en computer -system lukker ned . Så skal du gemme dit arbejde ofte så du ikke mister den. Memory retsvidenskab involverer en analyse og hente data fra denne flygtige hukommelse . Flygtige Framework
Dette sæt af værktøjer tilbydes under open source og GNU General Public License licenser metoder , hvilket betyder, at du kan bruge , dele eller ændre disse værktøjer uden at skulle betale en licensafgift . Disse værktøjer hjælper dig med at afgøre under hvilken tilstand systemet gik ned , og det giver dig også mulighed for at hente tabt data fra din RAM hukommelse. Med dette værktøj kan du også få proces oplysninger på åbne filer, dynamisk link biblioteker ( DLL) , run-time og åbne registreringsdatabasen elementer og ( OS) kerner, som er den vigtigste komponent i edb-systemer. Den flygtige Framework er kompatibel med Windows , Linux, Cygwin og OSX 10.5 operativsystemer. For at bruge disse værktøjer , skal du oprette en konto på sin hjemmeside (se Resources).
Memoryze
Mandiant s Memoryze er en anden ledig hukommelse forensics software program, der er designet til at hjælpe branchefolk afgøre, hvad der er galt med deres RAM hukommelse. Det giver dig mulighed for at se hukommelse, driver, disk -og proces billeder, herunder DLL'er , eksekverbare filer ( EXE) , stakke og bunker . Du kan også se alle de drivere, der aktuelt er indlæst i hukommelsen og se driver og /eller enhed lagdeling. Andre funktioner i dette system omfatter evnen til at klassificere OS kerne modeller driver funktion borde og kroge. Dette værktøj er kompatibel med Windows 2000, Server 2003 , Server 2008 , XP, Vista og 7 . Download dette værktøj fra selskabets hjemmeside (se Resources).
FATKit
Forensic Analysis Toolkit ( FATKit ) blev oprettet for retshåndhævende personale , forskere og retsmedicinsk personlige, og det giver dig mulighed for at analysere og hente data fra din flygtige hukommelse . Du kan også bruge dette system til at oprette systemet profiler af web-browsere, operativsystemer, kerner og applikationer , og man kan næsten rekonstruere din hukommelse rammer. Andre funktioner i dette værktøj omfatter evnen til at kortlægge systemer og analysere systemmoduler , og det er specielt designet til at søge gennem store mængder data. Dette er et gratis værktøj , og det er kompatibelt med Linux og Windows -systemer. Du skal kontakte virksomheden for at opnå den FATkit , og du kan ikke hente den (se Resources)
.