Masche 内存分析套件

程序名称:Masche

授权协议: MPL

操作系统: 跨平台

开发语言: C/C++

Masche 介绍

MASCHE 全称是 Memory Analysis Suite for Checking the Harmony of
Endpoints
. 这是 Mozilla 开发的内存分析套件。这项技术能够帮你查看你的服务器里面的存储程序,Masche 作为 Mozilla
现有数字取证和威胁响应平台 Mozilla InvestiGator or MIG
的补充。这个平台虽然可以同一时间从数千台主机上查看信息,但是并不能看到存储程序。Masche 的技术完全可以弥补这一缺陷,Mozilla 说当 Masche
提供快速存储扫描功能的时候,就不能提供先进的数字取证功能了,就像 Volatility 或者 Rekall 这两个先进的数字取证框架。

主要特性:

  • listlibs: Searches for processes that have loaded a certain library.

  • pgrep: Has the same functionallity as pgrep on linux.

  • memaccess/memsearch: Allows access and search into a given process memory.

Masche 官网

https://github.com/mozilla/masche

相关编程语言

DEFT(数字证据及取证工具箱)是一份定制的Xubuntu自...
DFF (Digital Forensics Framework) 是一个简单但强...
BackTrack是基于Ubuntu的自启动运行光盘,它包含了一...
计算机取证时需要为计算机生成一个位镜像拷贝 , 这需...
CAINE(计算机辅助调查环境)是基于Ubuntu的GNU/Lin...
HackShark Linux是一个基于KDE环境的轻量级的发行版...