Exercise – Capturing RAM Memory
- Click the browse button (...) next to Destination Path.
- Navigate to and select a folder where you want to save the image, preferably an external drive.
- Enter a filename for the memory dump (e.g., memdump.mem).
- Include pagefile: Check the box to include the pagefile in the capture, which can provide additional data.
- Create AD1 file: Check this box to create a single, compressed, and hashed image file that includes the memory dump and pagefile (if selected).
คำแนะนำแบบทีละขั้นตอน
เปิดโปรแกรม FTK Imager: เปิดโปรแกรม FTK Imager บนคอมพิวเตอร์ของคุณ
เริ่มการบันทึกภาพหน่วยความจำ: คลิกที่เมนู File บนแถบเมนูด้านบน แล้วเลือก Capture Memory
กำหนดค่าตำแหน่งบันทึกไฟล์:
คลิกปุ่มเบราว์เซอร์ (...) next to Destination Path
ไปยังและเลือกโฟลเดอร์ที่คุณต้องการบันทึกไฟล์ภาพ ซึ่งควรเป็นไดรฟ์ภายนอก
ใส่ชื่อไฟล์สำหรับข้อมูลหน่วยความจำ (เช่น
memdump.mem)
กำหนดตัวเลือก (เป็นทางเลือกแต่แนะนำให้ทำ):
รวมไฟล์เพจ (Include pagefile): เลือกช่องนี้เพื่อรวมข้อมูลจาก pagefile ในการบันทึก ซึ่งอาจให้ข้อมูลเพิ่มเติม
สร้างไฟล์ AD1 (Create AD1 file): เลือกช่องนี้เพื่อสร้างไฟล์ภาพแบบเดี่ยวที่ถูกบีบอัดและมีค่าแฮช ซึ่งจะรวมการดัมป์หน่วยความจำและไฟล์เพจ (หากเลือกไว้)
เริ่มการบันทึก: คลิกปุ่ม Capture Memory เพื่อเริ่มกระบวนการ แถบแสดงสถานะจะแสดงความคืบหน้า และคุณต้องรอจนกว่ากระบวนการจะเสร็จสมบูรณ์
หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น ช่วยเตือนความจำ
* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ






.png)
No comments:
Post a Comment