会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 3. 发明授权
    • Physical memory forensics system and method
    • 物理内存取证系统及方法
    • US09268936B2
    • 2016-02-23
    • US13560415
    • 2012-07-27
    • James Butler
    • James Butler
    • G06F12/10G06F21/55G06F21/64
    • G06F21/554G06F12/10G06F21/64
    • The method of the present inventive concept is configured to utilize Operating System data structures related to memory-mapped binaries to reconstruct processes. These structures provide a system configured to facilitate the acquisition of data that traditional memory analysis tools fail to identify, including by providing a system configured to traverse a virtual address descriptor, determine a pointer to a control area, traverse a PPTE array, copy binary data identified in the PPTE array, generate markers to determine whether the binary data is compromised, and utilize the binary data to reconstruct a process.
    • 本发明构思的方法被配置为利用与存储器映射二进制文件相关的操作系统数据结构来重构进程。 这些结构提供了一种系统,其被配置为便于采集传统存储器分析工具无法识别的数据,包括通过提供被配置为遍历虚拟地址描述符的系统,确定到控制区域的指针,遍历PPTE阵列,复制二进制数据 在PPTE数组中识别,生成标记以确定二进制数据是否受到损害,并利用二进制数据来重构进程。