Documentation
Analyser une image mémoire dans le navigateur
Pas à pas — ouvrir une image mémoire, détecter le système et obtenir une liste de processus dans le navigateur, sans rien installer.
Est-il sûr d'analyser une image mémoire en ligne ?
Une image mémoire contient mots de passe, clés et données personnelles. Pourquoi ramparser est sûr — analyse 100 % côté client, aucun envoi.
Formats d'image mémoire expliqués (.mem, .raw, .vmem, LiME)
Quels formats d'image RAM fonctionnent en forensique mémoire navigateur — images physiques brutes, .vmem VMware, LiME, crash dumps — et comment convertir.
Une alternative à Volatility dans le navigateur
Analyse forensique mémoire façon Volatility en ligne — sans installation, sans envoi. ramparser, l'alternative web à Volatility pour les images RAM Windows.
pslist vs psscan vs psxview — repérer les processus cachés
Comment la forensique mémoire énumère les processus Windows — ActiveProcessLinks (pslist), scan du pool (psscan) et la vue croisée psxview qui révèle les rootkits DKOM.
Premiers pas
Comment ramparser analyse une image mémoire sans rien envoyer.