【内存取证篇】内存取证工具-DumpIt
DumpIt内存取证小工具,小体积大用途,一步制作计算机内存镜像—【suy】
一、DumpIt特点
1、用于生成Windows计算机的物理内存转储
运行环境:32位、64位计算机。
2、原始内存转储在当前目录中生成
镜像保存路径:DumpIt软件所在位置,启动前仅提示确认问题。
3、便携性
便携性:可完美地部署在USB闪存盘上,快速响应事件。
二、DumpIt运行界面
双击软件即可运行,输入“y”,即开始制作当前机器的内存镜像。
内存镜像默认保存在“DumpIt软件所在的目录”,镜像名格式默认为“主机名+当前时间”。
开始制作内存镜像,等待制作完成即可。
制作好的内存镜像“.raw”格式
名称 | 时间 |
---|---|
最后编辑日期: | 2020 年 11 月 29 日 |