Możliwe jest uzyskanie informacji takich jak identyfikator procesu, typ procesu, fizyczne i adres wirtualny z zrzutu pamięci w systemie Windows 10?
Możliwe jest uzyskanie informacji takich jak identyfikator procesu, typ procesu, fizyczne i adres wirtualny z zrzutu pamięci w systemie Windows 10?
Odpowiedzi:
Istnieje kilka narzędzi, które są w stanie zrzucić pamięć systemu Windows, używając własnych sterowników, aby uzyskać bezpośredni dostęp do pamięci. Możesz znaleźć listę tych narzędzi tutaj .
Następnie możesz przeanalizować wygenerowany obraz z ramami kryminalistycznymi pamięci, takimi jak zmienność.