Masche 内存分析套件开源项目

我要开发同款
匿名用户2015年03月21日
35阅读
开发技术C/C++
所属分类企业应用、数据取证软件
授权协议MPL

作品详情

MASCHE全称是MemoryAnalysisSuiteforCheckingtheHarmonyofEndpoints.这是Mozilla开发的内存分析套件。这项技术能够帮你查看你的服务器里面的存储程序,Masche作为Mozilla现有数字取证和威胁响应平台MozillaInvestiGatororMIG的补充。这个平台虽然可以同一时间从数千台主机上查看信息,但是并不能看到存储程序。Masche的技术完全可以弥补这一缺陷,Mozilla说当Masche提供快速存储扫描功能的时候,就不能提供先进的数字取证功能了,就像Volatility或者Rekall这两个先进的数字取证框架。

主要特性:

listlibs:搜索已经加载某个库的进程。pgrep:搜索已加载特定库的进程。与linux上的pgrep功能相同。memaccess/memsearch:允许访问和搜索某个进程的内存。允许访问和搜索某个进程的内存。
查看全文
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论