LeechCore物理内存获取库:
LeechCore内存获取库专注于使用各种基于硬件和软件的方法进行物理内存获取。
LeechCore通过其C/C++ , Python和C# API提供基于API的对各种基于硬件和软件的内存源的访问。 在Github上下载该库的最新。 如果使用Python,建议安装 python pip软件包,该软件包可用于64位Linux和Windows。
在本地使用LeechCore库或通过网络连接LeechAgent来获取物理内存或远程运行命令。 默认情况下,该连接使用相互认证的kerberos进行压缩和保护-结合使用Comae DumpIt或WinPMEM进行分析和实时内存捕获时,使其成为事件响应的理想选择-即使在高延迟低带宽连接上也是如此!
LeeLeeCore库由和。
LeechCore库在32/64位Windows ( .dll )和64位Lin
2024-06-10 01:40:46
171KB
1