Size: a a a

2020 March 14

G

Goooose in Hacker May Cry
Sergey
А дампит юзал?
Неа
источник

G

Goooose in Hacker May Cry
Мне сказали, что белка рам каптурер топчик
источник

S

Sergey in Hacker May Cry
Goooose
Я же правильно сделал, что просто RamCapturer скинул на машину и запустил от админа?
А как иначе
источник

G

Goooose in Hacker May Cry
Ну есть проги, которые надо устанавливать
источник

G

Goooose in Hacker May Cry
Sergey
А дампит юзал?
Он винду 10 х64 норм дампит?
источник

S

Sergey in Hacker May Cry
источник

S

Sergey in Hacker May Cry
map virtual disk
источник

S

Sergey in Hacker May Cry
источник

S

Sergey in Hacker May Cry
попробуй на винде, цмдешка
источник

G

Goooose in Hacker May Cry
Спасибо👍
источник
2020 March 15

S

Sergey in Hacker May Cry
Goooose
Спасибо👍
Открыл?
источник

G

Goooose in Hacker May Cry
Дампы, сделанные белкасофт рам каптурер, что винды 7 х64, что винды 10 х64, никакая версия волатилити не разбирает(
источник

G

Goooose in Hacker May Cry
Другие средства съема пока не пробовал
источник

S

Sergey in Hacker May Cry
Goooose
Другие средства съема пока не пробовал
Понятно😐
источник

G

Goooose in Hacker May Cry
А, пробовал livekd из sysinternals
источник

G

Goooose in Hacker May Cry
Но там на виртуалку надо ставить windbg
источник

G

Goooose in Hacker May Cry
А я хотел бы получить raw дамп памяти, а не аварийный дамп формата, который может читать windbg
источник
2020 March 16

G

Goooose in Hacker May Cry
У меня есть две виртуальных машины Win7x64 и Win10x64
Я снимал с них дампы оперативной памяти 3мя способами:
- Belkasoft RAM Capturer (.mem)
- DumpIt (.raw)
- AccessData FTK Imager (.mem)
И в итоге Volatility не хочет выдавать по ним никакой инфы, пишет, что "No PAE"
источник

S

Sergey in Hacker May Cry
Goooose
У меня есть две виртуальных машины Win7x64 и Win10x64
Я снимал с них дампы оперативной памяти 3мя способами:
- Belkasoft RAM Capturer (.mem)
- DumpIt (.raw)
- AccessData FTK Imager (.mem)
И в итоге Volatility не хочет выдавать по ним никакой инфы, пишет, что "No PAE"
Что за образы?
источник

G

Goooose in Hacker May Cry
VMware Workstation 15
источник