Moonsols er et flott alternativ, men jeg har lagt merke til at det ikke lenger er et alternativ å kjøpe det, og det får meg til å lure på om støtten er stoppet.
I min mening er den beste måten å komme i gang med win32dd, win64dd eller mdd. Et annet alternativ som er mer automatisert er DumpIt (opprettet av produsenten av Moonsols). Jeg foretrekker mdd for de fleste oppgaver, men jeg har ikke testet det på 64-biters systemer.
Avhengig av hva du leter etter, pleier jeg å bruke filskjærere som Scalpel for å plukke ut alt som er gjenkjennelig. Volatilitet er også fint, men personlig tror jeg å lære å gjenkjenne filstrukturene i en hex-editor og skjære dem ut, vil føre deg til en bedre forståelse av det dumpede minnet og hva du faktisk ser på.
> EDIT:
Den nyeste versjonen av skalpell er tilgjengelig i Backtrack r3, jeg har bare hentet den derfra. Som med de andre har jeg eldre eksemplarer som jeg bruker, og de fungerer helt fint. DumpDet er fortsatt tilgjengelig på MoonSols-nettstedet og fungerer bra i 32 eller 64bit, gi det et skudd: moonsols.com/2011/07/18/moonsols-dumpit-goes-mainstream