应急响应之内存分析方法

1.内存的获取

基于内核模式程序的内存获取

这种获取方法一般需要借助相关的工具来完成。常用的提取工具有 DumpitRedlineRAM CapturerFTK Imager

FTK Imager下载

密码:4tf0

在这里插入图片描述

基于系统崩溃转储的内存获取

打开【系统属性】对话框,选择【高级】选项卡,单击【启动和故障恢复】中的【设置】按钮,打开【启动和故障恢复】对话框,选择【核心内存转储】并

猜你喜欢

转载自blog.csdn.net/Gherbirthday0916/article/details/130751527