アンタイ・フォレンジック妖怪の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

クラッシュダンプファイルの解析

CCI な人がクラッシュダンプファイルから解析するツール(EnScript)を作成中みたいですね。

Microsoft CrashDump Analyzer その1
http://cci.cocolog-nifty.com/blog/2010/01/microsoft-crash.html#more

今後商用の解析ツールがこの方向になるのか謎ですが、Windows 7でメモリダンプを取得するなら、解析のことを考えてクラッシュダンプ形式で取る方がよさそうな方向なのでしょうかね?