15.06.2013 Views

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Live</strong> <strong>Forensics</strong><br />

Novembre 2011<br />

Ci viene mostrato il contenuto del file e la locazione <strong>di</strong> memoria corrispondente. E'<br />

possibile cercare una parola utilizzando Ctrl+f tramite il quale ci comparirà una finestra<br />

che richi<strong>ed</strong>e la parola da cercare.<br />

4.4. Processi in esecuzione<br />

Per quanto riguarda il monitoraggio dei processi in esecuzione abbiamo esaminato due<br />

tool. Il primo è VmMap che è un programma che mostra quale processo utilizza quale<br />

porzione <strong>di</strong> memoria. Oltre a rappresentazioni grafiche <strong>di</strong> utilizzo della memoria, VMMap<br />

mostra anche le informazioni <strong>di</strong> riepilogo e una mappa dettagliata della memoria gestita<br />

da un determinato processo. All'apertura del programma ci viene chiesto <strong>di</strong> selezionare il<br />

processo da analizzare (ve<strong>di</strong> figura successiva).<br />

44

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!