Un petit soft pour extraire la mémoire vive d’un PC avant qu’elle ne s’efface
Par Korben | Nb visites : 134

Inspiré des recherches de l’universite de Princeton dont je vous avais déjà parlé ici, un hacker (Wesley) vient de créer une version bootable sur clé USB d’un dumper de RAM. (un soft qui extrait une copie de la mémoire vive d’un PC).
Le soft fonctionne grace à un syslinux qui se lance le soft via la clé USB et qui enregistre la RAM rapidement avant que celle-ci soit écrasée par le chargement d’autres applications.
Si ça vous dit de tester sur votre machine, tout est dispo (soft + explications) sur ce site.
Je vous recommande aussi la lecture des sujets suivants
- GParted Live CD: Un Partition Magic vraiment magique !
- Télécharger gratuitement PC Tools File Recovery
- De l’art de trouver les bons sous-titres…
- Mozilla Prism, l’extension pour Firefox
- Faites tourner vos jeux Windows sous Linux sans prise de tête avec PlayOnLinux
- Un logiciel de reconnaissance de chansons pour iPhone
- Synchronisez vos dossiers musicaux automatiquement avec iTunes
- Microsoft veut la mort des musiciens
- Créez vos applications web et facebook directement en ligne avec AppJet
- La Time Machine sous Linux







Pirater un disque dur devient ultra-simple â?? Le journal de Diti
[...] Saviez-vous qu’il était possible de récupérer des informations, même cryptées, grâce à une procédure consistant à geler la barrette de mémoire vive dès l’extinction du PC ? Korben en a parlé il y a quelques jours et reparlé aujourd’hui. [...]
Posté le 5 mars 2008 à 00:55:47
Diti
Mais euh, qu’en est-il de la perte des données due à l’arrêt total de la RAM ? Je veux dire, le coup du refroidissement dans l’autre article, ça servait à quoi ?
Posté le 5 mars 2008 à 00:57:33
admin
Y’a de la perte mais c’est pas immédiat… Si tu reboot ton PC, tu récupéra des choses mais avec un peu de perte. Et si tu gêle la mémoire, cette perte sera plus lente. C’est en tout cas, ce que j’ai compris
Posté le 5 mars 2008 à 01:19:23
Angelarme
Oui, c’est physique… le froid refroidi les éléctrons ; je suppose que ça aprt de ce principe là .
Posté le 5 mars 2008 à 01:38:52
Comment obtenir un accès Administrateur sur un Windows XP avec un cable Firewire | Korben's Blog
[...] viens de lire un truc hallucinant ! Pour faire suite à mes articles sur le dump de mémoire vive, voici que des hackers viennent de trouver un moyen de récupérer [...]
Posté le 5 mars 2008 à 16:48:32
Angelarme
« Ralenti » je voulais dire…
être malade ça m’aide pas on dirait. ^^ »’
Posté le 5 mars 2008 à 21:22:15
admin
@Angelarme : Pas grave
on avait compris ! Soigne toi bien !
Posté le 5 mars 2008 à 21:48:02