Mmm.. ik zat een te zoeken naar goede Windows tools , het liefst statisch om werkgeheugen goed te kunnen analyseren, ik kwam wel van systernals MEMCHECK.EXE tegen, hier kan je perfect het geheugen mee bekijken.. maar is niet echt makkelijk aangezien je de locatie moet opgeven van waar je naartueo wilt gaan.
Ik vroeg me af of jullie goede tools hadden, ik heb weleens een dump van geheugen in Winhex ingeladen.. dat werkt ook wel. maar ik zoek een tool voor live onderzoek
groeten

Reply With Quote
maar ik zoek voor LIVE onderzoek een tool om direct memory te onderzoeken dus zonder van te voren een kopie te maken.

Bookmarks