Speicheranalyse

win32dd Version 1.1

Matthieu Suiche hat die Version 1.1 von win32dd veröffentlicht. Win32dd erstellt ein Abbild des Arbeitsspeichers, wobei ein Großteil des Codes im Kernelmode ausgeführt wird. Eine wesentliche Änderung in dieser Version ist, dass das Steuerprogramm im Userland sich jetzt erst beendet, nachdem das Abbild vollständig erstellt wurde. Dies erleichtert die Programmierung von Skripten erheblich.

English

International edition

Rubriken

Abonnieren

Impressum

Dieses Blog ist ein Projekt von:
Andreas Schuster
Im Äuelchen 45
D-53177 Bonn
impressum@forensikblog.de

Copyright © 2005-2010 by
Andreas Schuster
Alle Rechte vorbehalten.