Wie bekomme ich einen vollständigen Speicherauszug in Windows 10?

2627

Informationen wie Prozess-ID, Prozesstyp, physische und virtuelle Adresse können aus einem Speicherabbild in Windows 10 abgerufen werden.

0
Es ist nicht der Weg für diese Frage. Sie können es irgendwo in einem Windows 10-Produktforum fragen. Und außerdem passt es nicht zum forensischen Raum. Arun Anson vor 8 Jahren 0
Die Frage im Titel scheint nicht mit der Frage im Körper übereinzustimmen. Welches fragst du? schroeder vor 8 Jahren 2

1 Antwort auf die Frage

1
davidb

Es gibt verschiedene Tools, mit denen der Speicher eines Windows-Systems entladen werden kann, indem eigene Treiber verwendet werden, um direkt auf den Speicher zuzugreifen. Eine Liste dieser Tools finden Sie hier .

Sie können dann das erzeugte Bild mit einem Speicherforensik-Framework wie etwa der Volatilität analysieren.