Results 1 to 9 of 9

Thread: windows tools om memory uit te lezen

  1. #1

    Default windows tools om memory uit te lezen

    Mmm.. ik zat een te zoeken naar goede Windows tools , het liefst statisch om werkgeheugen goed te kunnen analyseren, ik kwam wel van systernals MEMCHECK.EXE tegen, hier kan je perfect het geheugen mee bekijken.. maar is niet echt makkelijk aangezien je de locatie moet opgeven van waar je naartueo wilt gaan.

    Ik vroeg me af of jullie goede tools hadden, ik heb weleens een dump van geheugen in Winhex ingeladen.. dat werkt ook wel. maar ik zoek een tool voor live onderzoek

    groeten

  2. #2
    Junior Member Nielson's Avatar
    Join Date
    Mar 2009
    Posts
    10

    Default Re: windows tools om memory uit te lezen

    Zoek maar eens op google naar MDD (Mantech DD).
    Daarmee kun je gewoon een image maken van je memory, en die vervolgens analyseren met een tooltje zoals scalpel

    Als ik me niet vergis zit deze ook standaard in de Helix live cd.

  3. #3

    Default Re: windows tools om memory uit te lezen

    ja mdd ken ik .. maar ik zoek voor LIVE onderzoek een tool om direct memory te onderzoeken dus zonder van te voren een kopie te maken.

  4. #4

    Default Re: windows tools om memory uit te lezen

    Uhm waarom zou je dat willen ??
    A. je vernield enorm veel mogelijk belangrijk bewijsmateriaal.
    B. Het geheugen verander om de haverklap dus je kunt beter een image/snaphot maken dan direct klote
    No trees were killed in the posting of this message, however a large number of electrons were terribly inconvenienced! "Portability is for people who cannot write new programs" - Linus Torvalds

  5. #5

    Default Re: windows tools om memory uit te lezen

    Bij een live onderzoek verander je toch al veel in het memory dusja... kun je niet verkomen

  6. #6

    Default Re: windows tools om memory uit te lezen

    Nee okee maar liever weinig verandering dan iedere keer dat je een tool start een deel van je bewijs mogelijk weg :P
    Nee ik maak wel gewoon lekker ddtjes if needed en onderzoek die kan ik nog wat dingen proberen zonder risico
    No trees were killed in the posting of this message, however a large number of electrons were terribly inconvenienced! "Portability is for people who cannot write new programs" - Linus Torvalds

  7. #7

    Default Re: windows tools om memory uit te lezen

    haha onderzoek op een dood systeem is niet altijd mogelijk, dat is juist het punt.

  8. #8

    Default Re: windows tools om memory uit te lezen

    Nee okee maar met dd kun je ook van een draaiend systeem een image maken.
    Heeft een klasgenoot van me zelfs met voledige draaiende servers gedaan gewoon imagen terwijl alles nog draait :P
    No trees were killed in the posting of this message, however a large number of electrons were terribly inconvenienced! "Portability is for people who cannot write new programs" - Linus Torvalds

  9. #9

    Default Re: windows tools om memory uit te lezen

    ja oke, maar Windows heeft ervoor gezorgt dat bijvoorbeeld dd geen image meer kan maken van het memory. en ik kan het memory niet uitlezen als het systeem uit staat, en hier staan toch belangrijke dingen in.

    Dus mijn vraag blijft nog steeds, zijn er andere tools waarmee je op een draaiend systeem het geheugen kan bekijken?

Similar Threads

  1. Valt de harde schijf nog uit te lezen?
    By Starscream in forum Algemeen hardware
    Replies: 6
    Last Post: 05-11-2009, 10:11 PM
  2. Windows 7 Data Recover tools
    By sjors in forum Windows onderzoek
    Replies: 27
    Last Post: 29-05-2009, 01:39 PM

Tags for this Thread

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •