Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
<strong>Live</strong> <strong>Forensics</strong><br />
Novembre 2011<br />
Ci viene mostrato il contenuto del file e la locazione <strong>di</strong> memoria corrispondente. E'<br />
possibile cercare una parola utilizzando Ctrl+f tramite il quale ci comparirà una finestra<br />
che richi<strong>ed</strong>e la parola da cercare.<br />
4.4. Processi in esecuzione<br />
Per quanto riguarda il monitoraggio dei processi in esecuzione abbiamo esaminato due<br />
tool. Il primo è VmMap che è un programma che mostra quale processo utilizza quale<br />
porzione <strong>di</strong> memoria. Oltre a rappresentazioni grafiche <strong>di</strong> utilizzo della memoria, VMMap<br />
mostra anche le informazioni <strong>di</strong> riepilogo e una mappa dettagliata della memoria gestita<br />
da un determinato processo. All'apertura del programma ci viene chiesto <strong>di</strong> selezionare il<br />
processo da analizzare (ve<strong>di</strong> figura successiva).<br />
44