Masche - 内存分析套件


MPL
跨平台
C/C++

软件简介

MASCHE 全称是 Memory Analysis Suite for Checking the Harmony of
Endpoints
. 这是 Mozilla 开发的内存分析套件。这项技术能够帮你查看你的服务器里面的存储程序,Masche 作为 Mozilla
现有数字取证和威胁响应平台 Mozilla InvestiGator or MIG
的补充。这个平台虽然可以同一时间从数千台主机上查看信息,但是并不能看到存储程序。Masche 的技术完全可以弥补这一缺陷,Mozilla 说当 Masche
提供快速存储扫描功能的时候,就不能提供先进的数字取证功能了,就像 Volatility 或者 Rekall 这两个先进的数字取证框架。

主要特性:

  • listlibs: Searches for processes that have loaded a certain library.

  • pgrep: Has the same functionallity as pgrep on linux.

  • memaccess/memsearch: Allows access and search into a given process memory.