Belkasoft RAM Capturer 1.0

Licentie: Gratis ‎Bestandsgrootte: 70.66 KB
‎Gebruikersbeoordeling: 3.0/5 - ‎1 ‎Stemmen

Belkasoft RAM Capturer is een kernel-mode tool ontworpen om de inhoud van het vluchtige geheugen van de computer vast te leggen op een forensisch correcte manier. Ontwikkeld door een forensisch onderzoeksbedrijf, Belkasoft RAM Capturer vereist geen installatie en laat een zo klein mogelijk voetafdruk achter als theoretisch mogelijk is. Belkasoft RAM Capturer wordt met 32-bits en 64-bits kernel-mode drivers en is in staat om de meeste huidige anti-debugging- en antidumpingbeveiligingssystemen zoals nProtect GameGuard te overwinnen. In tegenstelling tot veel andere tools voor het dumpen van geheugen die strikt in de gebruikersmodus werken, werkt Belkasoft RAM Capturer in de meest bevoorrechte kernelmodus van het systeem, omdat het de volledige inhoud van het RAM-geheugen van de computer kan verkrijgen. Bepaalde toepassingen, waaronder computerspellen voor meerdere spelers, communicatietools en malware, implementeren antidebugging-maatregelen om tools van derden actief te blokkeren om toegang te krijgen tot hun geheugensets. In milde, best-case scenario's deze proactieve maatregelen zal gewoon leiden tot het geheugen dumping tool om nullen (of willekeurige gegevens) te lezen in plaats van de werkelijke informatie. In andere gevallen (bijvoorbeeld malware, Trojaanse paarden, bepaalde beveiligingstoepassingen), kunnen dergelijke systemen de pc vergrendelen of resetten, waardoor de inhoud van het vluchtige geheugen wordt vernietigd en het absoluut onmogelijk is om RAM-inhoud te dumpen. Voorbeelden van dergelijke anti-debugging systemen zijn nProtect GameGuard en het spel van Karos. Veel forensische RAM-acquisitietools werken in de minst bevoorrechte gebruikersmodus, waardoor deze beveiligingssystemen worden geactiveerd en hun gebruikers niets goeds kunnen doen. In tegenstelling tot veel concurrerende tools die in de gebruikersmodus van het systeem worden uitgevoerd, is Belkasoft RAM Capturer uitgerust met 32-bits en 64-bits kerneldrivers waarmee het gereedschap kan werken in de meest bevoorrechte kernelmodus. Belkasoft RAM Capturer laat de kleinst mogelijke voetafdruk achter, vereist geen installatie en kan binnen enkele seconden worden gestart vanaf een USB-flashstation. Geheugendumps verworven met Belkasoft RAM Capturer kunnen vervolgens worden geanalyseerd met Belkasoft Evidence Center Live RAM Analysis.

versiegeschiedenis

  • Versie 1.0 geplaatst op 2013-02-20
    Nieuwe release bevat 32-bits en 64-bits kernel-mode drivers om actieve anti-debugging en anti-dumping bescherming te overwinnen.

Programmadetails

Overeenkomst

EULA - Licentieovereenkomst voor eindgebruikers

Gebruiksrechtovereenkomst LICENTIEOVEREENKOMST VOOR EINDGEBRUIKERS VOOR Belkasoft Evidence Center (EULA) BELANGRIJK - LEES GOED Deze licentieovereenkomst voor eindgebruikers is een juridisch bindend contract tussen (als natuurlijke of rechtspersoon) en het bedrijf Belkasoft voor het hierboven genoemde softwareproduct. Door het softwareproduct te installeren, u verklaart uw overeenkomst met alle voorwaarden van de licentie Overeenkomst. Als u het niet eens bent met de voorwaarden van de licentieovereenkomst, hebben geen recht op installatie of gebruik van het softwareproduct. Het softwareproduct wordt beschermd door auteursrechten en internationale auteursrechtelijke contracten en andere wetten en overeenkomsten met betrekking tot intellectuele eigendom. 1. Het onderwerp van dit contract is het computerprogramma, de beschrijving de gebruikershandleiding en alle andere bijbehorende geschreven materiaal. Dit zal voortaan ook wel "software". Belkasoft wijst erop dat het is niet mogelijk om software te maken die perfect werkt in alle toepassingen en combinaties. Het onderwerp van dit contract is dus een software programma dat geschikt is voor de doeleinden die in de beschrijving en de Gebruikershandleiding. U heeft het recht om de demoversie van software gratis te testen en zonder verplichting. Als u de volledig uitgeruste versie van de software, moet u de relevante licentie aanschaffen. 2. Verlening van vergunningen Er zijn twee soorten licenties: vast en drijvend. Vaste licentie is gebonden aan een enkele computer en maakt het gebruik door een gebruiker van de computer alleen. Floaing-licentie kan worden gebruikt op elke computer binnen dezelfde organisatie, terwijl er een USB-productcode in een computer wordt geplaatst. Vaste licentie Voor de duur van dit contract verleent Belkasoft u de eenvoudige, niet- exclusief en persoonlijk recht (voortaan "licentie") een kopie van de software op één computer. Als deze ene computer heeft meerdere gebruikers, dit gebruikersrecht is van toepassing op slechts één gebruiker van de Systeem. Als licentiehouder u de software fysiek overdragen (d.w.z. opgeslagen op een gegevensdrager), op voorwaarde dat het niet zal worden gebruikt op meer dan één computer tegelijk. Verder gebruik, vooral herhaald installatie, gebruik en daaropvolgende verwijdering op verschillende computers (zwevende licentie) is verboden. U de software alleen op meerdere computers gebruiken voor het geval de bijbehorende meervoudige licentie hebben gekocht. Drijvende licentie Voor de duur van dit contract verleent Belkasoft u de eenvoudige, niet- exclusief en persoonlijk recht (voortaan "licentie") een kopie van de software op elke computer binnen de organisatie. Als licentiehouder u de software fysiek overdragen (d.w.z. opgeslagen op een gegevensdrager). U de software op meerdere computers met product USB-sleutel ingevoegd. 3. Beschrijving van verdere rechten en beperkingen De licentiehouder is verboden; a) het wijzigen, vertalen, reverse-ontwikkelen, decompileren of het demonteren van de software zonder voorafgaande schriftelijke toestemming van Belkasoft Belkasoft b) het maken van uit de software afgeleide producten of het maken van kopieën van het geschreven materiaal, het vertalen of wijzigen van het geschreven materiaal of het maken van producten die afkomstig zijn van het geschreven materiaal c) distributie van kopieën van de software aan derden d) het wijzigen of verwijderen van het auteursrechtmerk op de kopieën van de Software e) verhuur, - of uitlenen van de software De licentiehouder mag alle rechten van deze licentie overdragen overeenkomst permanent met een andere persoon, op voorwaarde dat de ontvanger stemt ook in met alle voorwaarden van deze licentie. De licentiehouder mag de software alleen gebruiken in overeenstemming met alle relevante wetten. 4. Eigendomsrechten Alle eigendomsrechten die van toepassing zijn op de software, inclusief maar niet beperkt auteursrechten, behoren tot Belkasoft. Niet expliciet geclaimde rechten zijn gereserveerd door Belkasoft. De aankoop van een licentie voor een product verleent eenvoudigweg het recht om de software zoals beschreven in de voorwaarden van de licentieovereenkomst. Dit impliceert geen recht op de software zelf. Met name Belkasoft behoudt alle publicatie-, vermenigvuldigings-, verwerkings- en gebruiksrechten naar de software. 5. Reproductie De software en het bijbehorende geschreven materiaal worden beschermd door Auteursrechtwetten. De gebruiker heeft het recht om kopieën van de software te maken voor back-up- en archiveringsdoeleinden. Hij of zij is daardoor ook verplicht om het auteursrechtmerk van Belkasoft te reproduceren op het fysieke medium of in het programma. Een auteursrechtmerk dat in de software aanwezig is, mag niet Verwijderd. Kopiëren of reproduceren van de software in origineel of gewijzigd vorm, of samengevoegd met of opgenomen in andere software, is expliciet Verboden. Op voorwaarde dat u alleen de testversie doorgeeft, u de installatiegegevens zo vaak als u wilt. U mag echter alleen exacte kopieën en mogen deze op geen enkele manier wijzigen. Voor een dergelijke reproductie mag u geen enkele vorm van Compensatie. U mag dit product niet distribueren of op de markt brengen in combinatie met andere producten - commercieel of niet- commercieel - zonder de voorafgaande schriftelijke toestemming van Belkasoft. 6. Duur van de overeenkomst Deze overeenkomst is voor onbepaalde tijd geldig. Het recht van een licentiehouder om deze software wordt automatisch en zonder kennisgeving verwijderd als hij of zij schendt een van de voorwaarden van deze overeenkomst. Aan het einde van de periode van recht op gebruik, is de licentiehouder verplicht om de software te vernietigen, alle kopieën van de software, en het geschreven materiaal. 7. Vergoeding voor contractbreuk Belkasoft wijst erop dat u verantwoordelijk bent voor schadevergoeding als gevolg van schending van het auteursrecht als u deze overeenkomst schendt Voorwaarden. 8. Wijzigingen en updates Belkasoft heeft het recht om de software te updaten zoals het wil. Belkasoft is niet verplicht om bijgewerkte versies beschikbaar te stellen aan licentiehouders die hun product niet bij Belkasoft hebben geregistreerd of die niet hebben betaald de updatekosten. Eventuele extra softwarecode die beschikbaar wordt gesteld aan u als update wordt beschouwd als een onderdeel van de software en is daarom onder de voorwaarden van deze overeenkomst. 9. Garanties en verantwoordelijkheid van Belkasoft a) Belkasoft garandeert de oorspronkelijke licentiehouder dat de gegevens medium dat de software draagt, vrij is van fouten op het punt van levering, van normale bedrijfsomstandigheden en een normaal niveau van Onderhoud. b) Indien de geleverde gegevensdrager defect is, kan de koper een vervanging tijdens de garantieperiode van 24 maanden. Hiervoor heeft hij of zij zij moet de gegevensdrager, eventuele back-upkopieën en de materiaal samen met een kopie van de factuur of ontvangstbewijs aan Belkasoft of aan de dealer waar het product is gekocht. c) Indien een fout als omschreven in clausule 9 b niet wordt gecorrigeerd door middel van van een vervangende levering binnen een redelijke termijn, koper kan eisen dat de verkoopprijs wordt verlaagd of dat de contract worden geannuleerd. d) Om deze redenen en voor de in punt 1 van deze contract, aanvaardt Belkasoft geen verantwoordelijkheid voor fouten in de Software. Belkasoft garandeert met name niet dat de software zal voldoen aan de specifieke eisen en eisen van de koper of dat het zal functioneren samen met andere software die hij of zij heeft gekozen. De koper is verantwoordelijk voor de juiste softwarekeuze en de gevolgen van het gebruik van die software, evenals de resultaten gericht bij of bestemd. Hetzelfde principe geldt voor het geschreven materiaal dat begeleidt de software. Als de software fundamenteel ongeschikt is voor gebruik zoals beschreven in clausule 1, heeft de klant het recht om de Contract. Belkasoft heeft hetzelfde recht moet de creatie van software die fundamenteel geschikt is voor gebruik zoals beschreven in clausule 1 niet praktisch mogelijk. 10. Uitsluiting van incidentele, daaruit voortvloeiende en bepaalde andere schade. Voor zover toegestaan door de toepasselijke wetgeving, mag BELKASOFT OF HAAR LEVERANCIERS ZIJN AANSPRAKELIJK VOOR DIRECTE, BIJZONDERE, INCIDENTELE, INDIRECTE, BESTRAFFENDE, GEVOLG- OF ANDERE SCHADE DAN OOK (INCLUSIEF, MAAR NIET BEPERKT TOT: SCHADEVERGOEDING VOOR: WINSTVERLIES, VERLIES VAN VERTROUWELIJKE OF ANDERE INFORMATIE, BEDRIJFSONDERBREKING, PERSOONLIJK LETSEL, VERLIES VAN PRIVACY, HET NIET NAKOMEN VAN ENIGE PLICHT (MET INBEGRIP VAN TE GOEDER TROUW OF REDELIJKE ZORG), NALATIGHEID, EN ELK ANDER GELDELIJK OF ANDER VERLIES ENIGE) DIE VOORTVLOEIEN UIT OF OP ENIGERLEI WIJZE VERBAND HOUDEN MET HET GEBRUIK VAN OF ONVERMOGEN OM DE SOFTWARE OF ONDERSTEUNENDE DIENSTEN TE GEBRUIKEN, HET AANBIEDEN VAN OF HET NIET VERLENEN VAN ONDERSTEUNENDE DIENSTEN, OF ANDERSZINS ONDER OF IN VERBINDING MET ELKE BEPALING VAN DEZE OVEREENKOMST, ZELFS IN GEVAL VAN DE FOUT, ONRECHTMATIGE DAAD (INCLUSIEF NALATIGHEID), STRIKTE AANSPRAKELIJKHEID, CONTRACTBREUK OF SCHENDING VAN GARANTIE VAN BELKASOFT OF EEN LEVERANCIER, EN ZELFS ALS BELKASOFT OF EEN LEVERANCIER IS OP DE HOOGTE GEBRACHT VAN DE MOGELIJKHEID VAN DERGELIJKE SCHADE.