Windows Page File Analyse

IconJesse Kornblum (Entwickler von md5deep, ssdep und foremost) hat ein kleines Programm namens Clear Memory veröffentlicht. Damit wird die Analyse des Virtuellen Arbeitsspeichers von Windowssystemen erleichtet. Einmal gestartet, werden die Memory Pages des physikalischen Hauptspeichers in das Page File übertragen. Damit steigt die Chance, dort dann mehr Bestandteile des Hauptspeichers für eine spätere Analyse zu finden. Besser ist natürlich ein Hauptspeicherabbild, aber man kann ja nicht alles haben. 😉

Update 11.11.2006 15:20

Da die originale Seite wohl verschwunden ist, hier ohne Gewähr und Support ein Link zu meiner lokalen Kopie des Tools. Der originale Artikel ist wohl weg.

Update 11.11.2006 15:30

Jesse schreibt, warum die Seite weg ist:

No, I didn’t deliberately delete my post and excellent discussion about languages and government. While experimenting with a new script to turn all of my old entries private, that post and several others got erased. I think that Unicode characters in the text screwed up my script.

Update 13.11.2006 18:45

Die Seite ist wieder online. Tool und Sourcecode ist dort wieder verfügbar.

6 thoughts on “Windows Page File Analyse”

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert