Nach einem Jahr habe ich die PoolTools überarbeitet. Die einzelnen Programme der neuen Version tauschen Daten jetzt über eine SQLite-Datenbank aus. Ein (experimentelles) Programmpaket enthält die Tools als eigenständige Version mit eingebettetem Perl-Interpreter.
Die PoolTools bestehen aus folgenden Programmen:
- PoolFinder - findet Allokationen des Betriebssystemkerns in Arbeitsspeicherabbildern und Auslagerungsdateien (pagefile.sys)
- PoolGrep - findet Zeichenfolgen in den Allokationen
- PoolDump - stellt alle Allokationen einer Klasse als Hexdump dar
